Sikkerhet og AI-nyheter

Datainnbrudd og KI-drevne angrep · Av FireAI Security & Research Team · Publisert

Sørkoreanske banker melder om lekkasjer av personopplysninger tilskrevet KI-drevne angrep, og tilsynet krever en gjennomgang av hele sektoren

Shinhan, KB Kookmin, Hana og andre sørkoreanske långivere meldte om lekkasjer av personopplysninger tidlig i oktober 2026; myndighetene mistenker KI-agenter og advarte mot telefonsvindel.

A bank building and the FireAI protection mascot, next to the words “Korean banks leak client data after AI attacks.”

En rekke datainnbrudd hos sørkoreanske banker og andre långivere i de første dagene av oktober 2026 tilskrives av myndigheter og bransjekilder KI-drevne angrep, ifølge Korea JoongAng Daily og The Korea Times. President Lee Jae Myung beordret en grundig etterforskning 4. oktober, og Financial Services Commission (FSC) beordret en gjennomgang av sikkerheten i hele bransjen [1] [2]. De lekkede registrene er personopplysninger om bankkunder, noe som gjør saken relevant for alle hvis opplysninger oppbevares av en finansinstitusjon.

Bakgrunn

En KI-agent er, slik JoongAng Daily definerer det, et autonomt system som kan ta beslutninger og handle på egen hånd [1]. Rapportene gjelder angripere som antas å ha brukt slike verktøy til å lete etter svake punkter i en banks systemer, ikke en svikt i bankenes betalingssystemer.

Hva rapportene beskriver

KB Kookmin Bank kunngjorde 2. oktober at person- og kredittopplysninger om 119 kunder var lekket i et eksternt innbrudd. JoongAng Daily melder at en KI-agent antas å ha kompromittert et mobilt arbeidsstøttesystem brukt av ansatte og fått tilgang til navn, telefonnumre, adresser og krypterte folkeregisternumre, uten transaksjonsdata [1]. Hana Bank sa at en ekstern hackeragent forsøkte å bryte seg inn i salgsstøttesystemet, og at personopplysninger om 89 kunder lekket, blant annet navn, folkeregisternumre, adresser, e-postadresser og telefonnumre [1].

Shinhan Bank opplyste om uautorisert tilgang til en tjeneste som bare brukes av lånemeglere, og som eksponerte data om mer enn 25 000 kunder, og BNK Financial Group meldte om eksponering i 11 tilfeller. Woori Bank og NH Nonghyup Bank meldte ikke om lekkasjer av kundeopplysninger [1]. The Korea Times tilføyer at Yegaram Savings Bank meldte om en lekkasje som gjaldt omtrent 40 000 kunder, og at Hyundai Capital sa at noen personopplysninger om 146 boliglånsagenter var eksponert. Avisen lister de lekkede feltene som navn, telefonnumre, årsinntekt og lånegrenser, med folkeregisternumre eksponert for noen kunder [2].

Når det gjelder tilskrivningen, melder The Korea Times at hackerne bak Shinhan-angrepet mistenkes å være basert i utlandet og, ifølge bransjerepresentanter, antas å ha brukt avanserte KI-verktøy. Spor av et kinesiskspråklig KI-verktøy for penetrasjonstesting ble ifølge rapporten funnet på en server som antas å ha vært i bruk, og sidetittelen inneholdt en frase som betyr «AI autonomous penetration testing console», noe som antyder en mulig kobling til ARTEX AI, et åpen kildekode-system bygget på en stor språkmodell [2]. FSC-lederen siteres på at han ikke utelukker at KI ble brukt i angrepene, og politiet har åpnet en etterforskning midt i spekulasjoner om at KI-drevne verktøy var involvert [2].

Konsekvenser for familier og enkeltpersoner

Tilsynet har så langt ikke funnet tegn til at opplysninger som kan brukes til uautoriserte betalinger er lekket, men advarte mot følgeskader som telefonsvindel som bruker de lekkede opplysningene [2]. De berørte kundene kan ikke reparere bankenes systemer; den praktiske risikoen er en overbevisende samtale eller melding som siterer riktige personopplysninger.

FSC ba selskapene kartlegge IT-ressurser og tjenester, inkludert KI-systemer, som er tilgjengelige utenfra, sjekke for veier som gir tilgang til intern informasjon uten autentisering, og dele angripernes IP-adresser og innbruddslogger med etater som Korea Internet & Security Agency [1].

Anbefalinger

  1. Kunder hos en institusjon som kunngjør en lekkasje, bør lese varselet og kontakte institusjonen via et nummer som står på dens offisielle nettsted, ikke via et nummer i en melding.
  2. Behandle enhver samtale eller tekstmelding som siterer person- eller lånedetaljer med mistenksomhet, selv når detaljene er riktige, fordi lekkede data gjør slike henvendelser overbevisende.
  3. Gi aldri fra deg engangskoder og godkjenn aldri en overføring etter oppfordring fra en som ringer og utgir seg for å være fra banken eller en etterforsker.
  4. Bytt passord for de berørte kontoene og bruk et forskjellig passord for hver tjeneste.
  5. Husholdninger med slektninger som sannsynligvis er mål for telefonsvindel, bør bli enige om en tilbakeringingsrutine før det første forsøket.

Relevans for FireAI

FireAI er en brannmur for én Mac. Den viser hvilke apper som kobler seg til hvilke tjenester i Aktivitet og hvor i verden på verdenskartet, og den spør før en app kontakter et mål det ikke finnes noen regel for.

FireAI beskytter ikke en banks servere, kan ikke stoppe en lekkasje hos en institusjon som har en persons data, blokkerer ikke telefon- eller tekstmeldingssvindel og kan ikke si om lekkede opplysninger brukes mot noen. Rekkevidden er tilkoblingene apper på en persons egen Mac oppretter.

Begrensninger

Tilskrivningen til KI-agenter beskrives som antakelser og mistanke fra myndigheter og bransjekilder, og Korea Times siterer FSC-lederen på at han ikke utelukker bruk av KI, ikke på at han bekrefter det [2]. Ingen av kildene navngir angriperne, og hver lister et ulikt sett av berørte institusjoner. Tallene gjenspeiler tidlige opplysninger og kan endre seg etter hvert som etterforskningen går videre.

Prøv FireAI, av HisnLabs gratis i 17 dager.

Kilder

  1. Korea JoongAng Daily, 4 October 2026: AI hackers target Korea’s banks, trigger industrywide security review
  2. The Korea Times, 4 October 2026: Lee orders thorough probe into data breaches at local banks