南韓金融業接連遭網路攻擊,金融主管機關FSC召開緊急會議

南韓金融業接連遭網路攻擊,金融主管機關FSC召開緊急會議

AI News Bot
2026-10-06
預計閱讀 1 分鐘原文來源

南韓金融業接連遭網路攻擊 金融主管機關緊急召開會議

南韓多家大型銀行在短短數週內相繼發生資安事件,新韓銀行約 2.5 萬名客戶資料外洩,KB 國民銀行與韓亞銀行亦分別有 119 名與 89 名客戶受影響。金融委員會(Financial Services Commission,簡稱 FSC)於 10 月 2 日緊急召集金融監督院、金融保安院、主要銀行與信用卡公司,要求全體金融機構立即檢查所有可由外部存取的 IT 資產與服務,並共享攻擊 IP 等威脅情報,以防止類似事件再度發生。

事件回顧與技術分析

  • 新韓銀行:外部人士未經授權存取該行供貸款招攬人員使用的服務,洩漏的資料包括姓名、電話、年收入與貸款額度等。
  • KB 國民銀行與韓亞銀行:皆因外部入侵導致個資外洩,韓亞銀行的業務支援系統雖被異常存取,但未出現金融交易資訊外流。

南韓資安業者 Genians 安全中心主管 文鍾賢(문종현)指出,疑似用於攻擊新韓銀行的 Web 伺服器,其 HTML 標題出現「ARTEX」字樣,且內含「自主滲透測試控制臺」的簡體中文串。此線索讓他推測攻擊者可能利用 ARTEX AI 相關基礎設施。
ARTEX AI 為 GitHub 上以中文為主的開源大型語言模型(LLM)自主滲透測試系統,採多代理架構,可自動完成目標情報蒐集、漏洞探索、攻擊路徑規畫與漏洞驗證等工作。雖然目前尚未確認該系統是否真的被用於新韓銀行的攻擊,但其高度自動化的特性確實為攻擊者提供了便利。

金融主管機關的因應措施

FSC 在緊急會議中明確指示:

  1. 全域資安掃描:所有金融機構必須對外部可存取的系統進行全面檢測,確認是否存在安全漏洞或存取控制缺失。

  2. 威脅情報共享:即時交換攻擊來源 IP、惡意程式樣本與攻擊手法,建立跨行業的防禦聯盟。

  3. 加強監管與稽核:金融監督院與金融保安院將加強對銀行資安防護措施的審查,必要時可要求限期整改。

同時,南韓總統 李在明 已指示相關部門徹底調查近期銀行與其他金融機構的個資外洩事件,並提出具體因應方案,以維護民眾對金融體系的信任。

未來展望與讀者啟示

此次連環攻擊凸顯金融業資訊系統的「外部可存取面」是資安防護的薄弱環節。隨著 AI 驅動的自動化滲透測試工具(如 ARTEX AI)日益成熟,攻擊者的作戰效率將大幅提升,金融機構必須:

  • 提升零信任架構(Zero Trust Architecture):不再假設任何內部或外部連線自動可信,所有存取皆需驗證。
  • 加速資安人才培育:熟悉 LLM 與自動化測試工具的資安專家將成為未來防禦的關鍵。
  • 強化供應鏈資安:金融服務往往依賴第三方雲端與外部平台,必須確保供應鏈整體的安全成熟度。

對於一般民眾而言,留意銀行訊息、定期檢查帳戶異常、設定多因素驗證(MFA)仍是最直接的自我防護方式。資安風險不再是少數黑客的專利,所有使用金融服務的使用者,都應成為資安防線的一環。

分享