# Südkoreanische Banken melden Datenabflüsse, die KI-gesteuerten Angriffen zugeschrieben werden, die Aufsicht ordnet eine Branchenprüfung an > Shinhan, KB Kookmin, Hana und weitere südkoreanische Kreditinstitute meldeten Anfang Oktober 2026 Abflüsse personenbezogener Daten; Behörden vermuten KI-Agenten und warnten vor Voice-Phishing. FireAI Security & Research Team (HisnLabs) · Published 2026-10-04 Canonical: https://hisnlabs.com/de/news/south-korea-banks-ai-agent-attacks-personal-data-leaks-emergency-review Eine Serie von Datenpannen bei südkoreanischen Banken und anderen Kreditinstituten in den ersten Oktobertagen 2026 wird von Behörden und Branchenquellen KI-gesteuerten Angriffen zugeschrieben, so die Korea JoongAng Daily und The Korea Times. Präsident Lee Jae Myung ordnete am 4. Oktober eine gründliche Untersuchung an, und die Finanzaufsicht (Financial Services Commission, FSC) ordnete eine branchenweite Sicherheitsüberprüfung an [[1]](https://www.koreajoongangdaily.com/business/ai-hackers-target-koreas-banks-trigger-industrywide-security-review/12904066) [[2]](https://www.koreatimes.co.kr/economy/20261004/lee-orders-thorough-probe-into-ai-powered-cyberattacks-in-banks). Die abgeflossenen Datensätze sind personenbezogene Daten von Bankkunden, was den Fall für alle relevant macht, deren Angaben ein Finanzinstitut verwahrt. ## Hintergrund Ein KI-Agent ist laut JoongAng Daily ein autonomes System, das selbst Entscheidungen treffen und handeln kann [[1]](https://www.koreajoongangdaily.com/business/ai-hackers-target-koreas-banks-trigger-industrywide-security-review/12904066). Die Berichte betreffen Angreifer, die vermutlich solche Werkzeuge einsetzten, um die Systeme einer Bank nach Schwachstellen abzusuchen, kein Versagen der Zahlungssysteme der Banken. ## Was die Berichte beschreiben Die KB Kookmin Bank gab am 2. Oktober bekannt, dass bei einem externen Einbruch persönliche und Kreditinformationen von 119 Kunden abgeflossen seien. Die JoongAng Daily berichtet, ein KI-Agent habe vermutlich ein mobiles Arbeitsunterstützungssystem der Beschäftigten kompromittiert und Namen, Telefonnummern, Adressen und verschlüsselte Wohnsitzregistrierungsnummern erreicht, ohne Transaktionsdaten [[1]](https://www.koreajoongangdaily.com/business/ai-hackers-target-koreas-banks-trigger-industrywide-security-review/12904066). Die Hana Bank sagte, ein externer Hacking-Agent habe versucht, in ihr Vertriebsunterstützungssystem einzudringen, wobei persönliche Angaben von 89 Kunden abflossen, darunter Namen, Wohnsitzregistrierungsnummern, Adressen, E-Mail-Adressen und Telefonnummern [[1]](https://www.koreajoongangdaily.com/business/ai-hackers-target-koreas-banks-trigger-industrywide-security-review/12904066). Die Shinhan Bank gab unbefugten Zugriff auf einen Dienst bekannt, den nur Kreditvermittler nutzen, wodurch Daten von mehr als 25.000 Kunden offenlagen, und die BNK Financial Group meldete eine Offenlegung in 11 Fällen. Die Woori Bank und die NH Nonghyup Bank meldeten keine Abflüsse von Kundendaten [[1]](https://www.koreajoongangdaily.com/business/ai-hackers-target-koreas-banks-trigger-industrywide-security-review/12904066). The Korea Times ergänzt, die Yegaram Savings Bank habe einen Abfluss mit etwa 40.000 Kunden gemeldet, und Hyundai Capital habe gesagt, einige personenbezogene Daten von 146 Wohnbaukredit-Vermittlern seien offengelegt worden. Als abgeflossene Felder nennt sie Namen, Telefonnummern, Jahreseinkommen und Kreditlimits, wobei bei einigen Kunden Wohnsitzregistrierungsnummern offenlagen [[2]](https://www.koreatimes.co.kr/economy/20261004/lee-orders-thorough-probe-into-ai-powered-cyberattacks-in-banks). Zur Zuschreibung berichtet The Korea Times, die Hacker hinter dem Angriff auf Shinhan säßen vermutlich im Ausland und hätten nach Angaben von Branchenvertretern wohl fortgeschrittene KI-Werkzeuge genutzt. Auf einem Server, der vermutlich verwendet wurde, seien Spuren eines chinesischsprachigen KI-Penetrationstest-Werkzeugs gefunden worden, dessen Seitentitel eine Wendung mit der Bedeutung „Konsole für autonomes KI-Penetrationstesten“ enthielt, was auf eine mögliche Verbindung zu ARTEX AI hindeute, einem quelloffenen System auf Basis eines großen Sprachmodells [[2]](https://www.koreatimes.co.kr/economy/20261004/lee-orders-thorough-probe-into-ai-powered-cyberattacks-in-banks). Der Vorsitzende der FSC wird mit den Worten zitiert, er schließe nicht aus, dass bei den Angriffen KI eingesetzt wurde, und die Polizei hat Ermittlungen aufgenommen, während spekuliert wird, dass KI-gestützte Werkzeuge beteiligt waren [[2]](https://www.koreatimes.co.kr/economy/20261004/lee-orders-thorough-probe-into-ai-powered-cyberattacks-in-banks). > FireAI, die On-Device-Firewall für macOS von HisnLabs, zeigt, welche Apps auf einem Mac sich mit welchen Diensten und Ländern verbinden. 17 Tage kostenlos testen. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Folgen für Familien und Einzelne Die Aufsicht fand bisher keinen Hinweis, dass Informationen abgeflossen sind, mit denen sich unbefugte Zahlungen auslösen ließen, warnte aber vor Folgeschäden wie Voice-Phishing mit den abgeflossenen Angaben [[2]](https://www.koreatimes.co.kr/economy/20261004/lee-orders-thorough-probe-into-ai-powered-cyberattacks-in-banks). Die betroffenen Kunden können die Systeme der Banken nicht reparieren; das praktische Risiko ist ein überzeugender Anruf oder eine Nachricht, die zutreffende personenbezogene Daten nennt. Die FSC wies die Unternehmen an, IT-Werte und Dienste, einschließlich KI-Systeme, die von außen erreichbar sind, zu inventarisieren, nach Pfaden zu suchen, die Zugriff auf interne Informationen ohne Authentifizierung erlauben, und die IP-Adressen und Einbruchsprotokolle der Angreifer mit Stellen wie der Korea Internet & Security Agency zu teilen [[1]](https://www.koreajoongangdaily.com/business/ai-hackers-target-koreas-banks-trigger-industrywide-security-review/12904066). ## Empfehlungen 1. Kunden eines Instituts, das einen Abfluss bekanntgibt, sollten dessen Mitteilung lesen und es über eine auf der offiziellen Seite genannte Nummer kontaktieren, nicht über eine Nummer aus einer Nachricht. 2. Jeden Anruf und jede Textnachricht, die persönliche oder Kreditangaben nennt, mit Misstrauen behandeln, auch wenn die Angaben stimmen, denn abgeflossene Daten machen solche Kontakte überzeugend. 3. Niemals Einmalcodes weitergeben oder auf Verlangen eines Anrufers, der sich als Bank oder Ermittler ausgibt, eine Überweisung freigeben. 4. Passwörter der betroffenen Konten ändern und für jeden Dienst ein anderes verwenden. 5. Haushalte mit Angehörigen, die wahrscheinlich Ziel von Telefonbetrug werden, sollten vor dem ersten Versuch ein Rückrufverfahren vereinbaren. ## Bezug zu FireAI FireAI ist eine Firewall für einen einzelnen Mac. Es zeigt in [Aktivität](https://hisnlabs.com/de/docs/activity-and-connection-history), welche Apps sich mit welchen Diensten verbinden, und auf der [Weltkarte](https://hisnlabs.com/de/docs/world-map), wo in der Welt, und es fragt nach, bevor eine App ein Ziel kontaktiert, für das keine Regel besteht. FireAI schützt keine Server einer Bank, kann einen Abfluss bei einem Institut, das Daten einer Person verwahrt, nicht verhindern, blockiert keine Telefon- oder SMS-Betrügereien und sagt nicht, ob abgeflossene Angaben gegen jemanden verwendet werden. Sein Bereich sind die Verbindungen, die Apps auf dem eigenen Mac einer Person aufbauen. > Betrug nach einem Abfluss beginnt oft mit einer Nachricht, die auf eine gefälschte Seite verlinkt. FireAI listet, wohin sich jede App auf einem Mac verbindet, und fragt bei einem neuen Ziel nach. 17 Tage kostenlos testen. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Einschränkungen Die Zuschreibung an KI-Agenten wird als Vermutung und Verdacht von Behörden und Branchenquellen beschrieben, und The Korea Times zitiert den FSC-Vorsitzenden damit, dass er den Einsatz von KI nicht ausschließe, nicht dass er ihn bestätige [[2]](https://www.koreatimes.co.kr/economy/20261004/lee-orders-thorough-probe-into-ai-powered-cyberattacks-in-banks). Keine der beiden Quellen nennt die Angreifer, und jede listet eine andere Menge betroffener Institute. Die Zahlen geben frühe Offenlegungen wieder und können sich im Verlauf der Ermittlungen ändern. [FireAI von HisnLabs](https://hisnlabs.com/de/download) 17 Tage kostenlos testen. ## Sources - [Korea JoongAng Daily, 4 October 2026: AI hackers target Korea’s banks, trigger industrywide security review](https://www.koreajoongangdaily.com/business/ai-hackers-target-koreas-banks-trigger-industrywide-security-review/12904066) - [The Korea Times, 4 October 2026: Lee orders thorough probe into data breaches at local banks](https://www.koreatimes.co.kr/economy/20261004/lee-orders-thorough-probe-into-ai-powered-cyberattacks-in-banks)