新加坡《亚洲经济报》让世界了解亚洲的进展
  科技与金融
韩国多领域接连爆发AI关联数据泄露 金融监管部门启动全行业安全排查
来源:官方媒体 网络新闻 | 作者:亚洲经济报 | 发布时间 :2026-10-04 | 7 次浏览: | 🔊 点击朗读正文 ❚❚ ▶ | 分享到:
2026年10月4日,韩国近期接连发生多起覆盖通信、流通、电商、在线视频平台、金融机构的大规模用户个人信息泄露事件,其中多起事件被指向利用人工智能技术的新型网络攻击,引发韩国社会对数据安全与个人信息保护的广泛担忧。韩国总统李在明当日已下令对系列事件展开彻底调查,要求相关部门全力制定系统性应对方案。


据韩国金融监管部门披露,仅银行业近期就有多家机构遭遇攻击。其中新韩银行约2.5万名客户的个人与金融信息发生外泄,攻击路径指向该行一名贷款招募人员日常使用的客户信息查询服务,泄露内容包含客户姓名、联系电话、年收入、贷款额度等敏感金融数据。


KB国民银行随后也确认,有119名客户的个人信用信息通过员工专用移动办公系统遭异常外部访问泄露,涉及姓名、电话号码、地址及加密格式的居民登记号码。韩亚银行同期也发现89名客户的个人信息外泄。


除上述三家银行外,BNK釜山银行发生11名外包开发人员的个人信息泄露事件。友利银行、农协银行也检测到同类攻击尝试,由于系统及时拦截,未发生实际信息外泄。韩国中央银行此前也披露,今年5月至6月期间,通过外包商用于线上培训的GitHub系统,有186名员工的姓名、邮箱、职务、手机号及工作密码等信息遭泄露。


韩国大学网络安全学院教授金承柱指出,这类攻击呈现出明显的AI驱动特征:攻击者利用生成式人工智能工具大幅降低了黑客行动的技术门槛,能够实现自动化批量扫描系统漏洞、绕过常规身份验证,对多家机构的外围业务系统发起同步渗透。与传统攻击不同,本次系列事件中的黑客均避开了银行核心交易系统,专门瞄准员工移动办公工具、外包开发环境、贷款代理查询服务等非核心但防护相对薄弱的环节,攻击效率和覆盖范围远超以往同类事件。



更值得警惕的是,数据泄露风险早已从金融行业向外蔓延。今年以来,韩国通信运营商、流通企业、购物平台相继出现用户数据泄露,近期在线视频服务平台OTT、结算系统、医美服务平台也先后曝出大规模信息外泄事故。仅今年5月的OTT平台Tving事件,就有近3954万个账号数据泄露,部分加密信息甚至与加密密钥一同流出。业内分析指出,不同来源的外泄数据一旦被恶意整合,可拼接出用户完整的身份、消费、金融全维度画像,后续极有可能被用于精准语音钓鱼、定向营销、保险欺诈等黑灰产交易,对受害者造成长期二次伤害。


针对此次集中爆发的安全事件,韩国金融服务委员会主席李益元将于10月4日下午主持召开行业紧急会议,联合金融监督院与各大银行负责人,全面听取一线安全运营意见,部署全行业信息安全专项检查,共同制定系统性防范方案。韩国警方也已同步启动调查,对攻击来源、泄露范围和数据流向进行追踪。


与此同时,韩国社会近期也在集中呼吁改革现行个人信息泄露赔偿机制。此前Tving数据泄露事件中,受害者需自行申请赔偿、注销用户甚至要重新注册才能提交申请的流程,被广泛批评为将善后负担全部转嫁给普通用户。不少国会议员和消费者团体提出,应将目前的“申请式赔偿”全面转向自动赔付模式,从制度层面降低受害者维权成本,强化企业在数据安全事件中的主体责任。



*请关注《亚洲经济报》视频平台,了解动态信息。

TikTok:

https://www.tiktok.com/@asia.economy.news?_r=1&_t=ZS-99WeKtpTXTF


Instagram:

https://www.instagram.com/asia_economy_news?stkn=anV5eHl2OXF6dTJ6&utm_source=ig_contact_invite


YouTube:

https://youtube.com/@asiaeconomynews?feature=shared


Facebook:

https://www.facebook.com/share/1GfVj25JzJ/?mibextid=wwXIfrl