GMAsia
    🇰🇷南韓·AI 新聞·2026年10月3日·來源: Korea It Times

    [洞察] 黑客並非針對銀行金庫 — 攻擊路徑已改變

    南韓金融當局正加強應對影響主要銀行、儲蓄銀行和消費金融公司的網絡入侵。據首爾金融當局稱,這些攻擊自10月3日起開始蔓延,目標似乎是員工平台和第三方解決方案等周邊系統,而非核心交易網絡。

    Nexa 摘要

    南韓最近的網絡事件突顯了金融業攻擊者方法的轉變。據報導,威脅行為者並非試圖入侵高度防禦的核心銀行系統,而是利用防護較弱、連接互聯網的周邊系統中的漏洞。這包括員工支援平台、貸款招募服務和第三方軟件,這些系統仍然可以存取敏感的客戶或內部資料。

    這種方法表明,隨著金融機構大力投資於保護其主要交易基礎設施,攻擊者正在適應,尋找替代的、防禦較弱的入口點。金融服務日益數碼化擴大了攻擊面,通過API以及承包商和業務合作夥伴營運的系統,在核心銀行網絡周圍建立了眾多連接。這些周邊系統雖然不是交易的核心,但仍然可以作為資料外洩的管道。

    已確認的資料洩露規模因機構而異,Shinhan Bank 報告約有25,000名客戶的資料洩露,Yegaram Savings Bank 估計有40,000名客戶。雖然一些銀行,如Woori Bank和NH NongHyup Bank,檢測並阻止了入侵嘗試,但未確認資料洩露,這些事件在不同類型金融公司中普遍存在,表明這是一個系統性挑戰。當局正在召開緊急會議以解決這些安全問題,在發現額外事件後,提前進行了計劃中的檢查。

    分享這篇文章

    延伸閱讀
    原文報道: Korea It Times我們不轉載全文, 閱讀原文 →

    相關文章

    6 則