Serię wycieków danych z południowokoreańskich banków i innych kredytodawców w pierwszych dniach października 2026 r. urzędnicy i źródła branżowe przypisują atakom z użyciem AI, podają Korea JoongAng Daily i The Korea Times. Prezydent Lee Jae Myung zarządził 4 października gruntowne dochodzenie, a Komisja Usług Finansowych (FSC) nakazała przegląd bezpieczeństwa w całym sektorze [1] [2]. Wykradzione rekordy to dane osobowe klientów banków, co czyni sprawę istotną dla każdego, czyje dane przechowuje instytucja finansowa.
Tło
Agent AI, jak definiuje go JoongAng Daily, to autonomiczny system zdolny do samodzielnego podejmowania decyzji i działań [1]. Doniesienia dotyczą atakujących, którzy według przypuszczeń użyli takich narzędzi do wyszukiwania słabych punktów w systemach banków, a nie awarii systemów płatniczych tych banków.
Co opisują doniesienia
KB Kookmin Bank ogłosił 2 października, że w wyniku zewnętrznego włamania wyciekły dane osobowe i kredytowe 119 klientów. JoongAng Daily podaje, że agent AI prawdopodobnie przejął mobilny system wsparcia pracy używany przez pracowników i dotarł do imion i nazwisk, numerów telefonów, adresów oraz zaszyfrowanych numerów rejestracyjnych rezydentów, bez danych o transakcjach [1]. Hana Bank poinformował, że zewnętrzny agent hakerski próbował włamać się do jego systemu wsparcia sprzedaży, co doprowadziło do wycieku danych osobowych 89 klientów, w tym imion i nazwisk, numerów rejestracyjnych rezydentów, adresów, adresów e-mail i numerów telefonów [1].
Shinhan Bank ujawnił nieuprawniony dostęp do usługi używanej wyłącznie przez pośredników kredytowych, w wyniku którego ujawniono dane ponad 25 000 klientów, a BNK Financial Group zgłosiła ujawnienie danych w 11 przypadkach. Woori Bank i NH Nonghyup Bank nie zgłosiły wycieków danych klientów [1]. The Korea Times dodaje, że Yegaram Savings Bank zgłosił wyciek dotyczący około 40 000 klientów, a Hyundai Capital poinformował, że ujawniono część danych osobowych 146 agentów kredytów mieszkaniowych. Jako wykradzione pola dziennik wymienia imiona i nazwiska, numery telefonów, roczne dochody i limity kredytowe, a w przypadku części klientów także numery rejestracyjne rezydentów [2].
Co do przypisania sprawstwa, The Korea Times podaje, że hakerzy stojący za atakiem na Shinhan prawdopodobnie działają z zagranicy i według przedstawicieli branży użyli zaawansowanych narzędzi AI. Na serwerze, który prawdopodobnie wykorzystano, miano znaleźć ślady chińskojęzycznego narzędzia AI do testów penetracyjnych, a tytuł jego strony zawierał frazę oznaczającą „konsola autonomicznych testów penetracyjnych AI”, co wskazuje na możliwy związek z ARTEX AI, systemem open source opartym na dużym modelu językowym [2]. Przewodniczący FSC jest cytowany jako niewykluczający użycia AI w atakach, a policja wszczęła dochodzenie w związku z przypuszczeniami, że użyto narzędzi opartych na AI [2].
Znaczenie dla rodzin i osób prywatnych
Regulatorzy nie znaleźli dotąd oznak, by wyciekły informacje umożliwiające nieautoryzowane płatności, ale ostrzegli przed szkodami wtórnymi, takimi jak vishing, czyli oszustwa telefoniczne wykorzystujące wykradzione dane [2]. Poszkodowani klienci nie mogą naprawić systemów banków; praktycznym ryzykiem jest przekonujący telefon lub wiadomość, w której przytoczone są prawdziwe dane osobowe.
FSC poleciła firmom sporządzenie spisu zasobów i usług IT dostępnych z zewnątrz, w tym systemów AI, sprawdzenie ścieżek pozwalających na dostęp do informacji wewnętrznych bez uwierzytelnienia oraz przekazanie adresów IP atakujących i zapisów włamań agencjom takim jak Korea Internet & Security Agency [1].
Zalecenia
- Klienci instytucji, która ogłasza wyciek, powinni przeczytać jej komunikat i kontaktować się z nią pod numerem podanym na jej oficjalnej stronie, a nie pod numerem z wiadomości.
- Traktuj z podejrzliwością każdy telefon lub SMS, w którym przytaczane są dane osobowe lub kredytowe, nawet jeśli są prawdziwe, ponieważ wykradzione dane sprawiają, że takie kontakty są przekonujące.
- Nigdy nie podawaj kodów jednorazowych ani nie zatwierdzaj przelewu na prośbę rozmówcy podającego się za bank lub śledczego.
- Zmień hasła do kont, których dotyczy wyciek, i używaj innego hasła dla każdej usługi.
- Rodziny, w których są osoby szczególnie narażone na oszustwa telefoniczne, powinny ustalić zasadę oddzwaniania jeszcze przed pierwszą próbą oszustwa.
Związek z FireAI
FireAI to zapora dla jednego Maca. Pokazuje na stronie Aktywność, z jakimi usługami łączą się aplikacje, a na mapie świata, w jakim miejscu na świecie, i pyta, zanim aplikacja połączy się z celem, dla którego nie istnieje żadna reguła.
FireAI nie chroni serwerów banku, nie może zatrzymać wycieku w instytucji przechowującej dane danej osoby, nie blokuje oszustw telefonicznych ani SMS-owych i nie informuje, czy wykradzione dane są wykorzystywane przeciwko komuś. Jego zakres to połączenia nawiązywane przez aplikacje na własnym Macu użytkownika.
Ograniczenia
Przypisanie ataków agentom AI jest opisywane jako przypuszczenie i podejrzenie urzędników i źródeł branżowych, a The Korea Times cytuje przewodniczącego FSC jako niewykluczającego użycia AI, a nie potwierdzającego je [2]. Żadne ze źródeł nie wskazuje sprawców, a każde wymienia inny zestaw poszkodowanych instytucji. Liczby odzwierciedlają wstępne ujawnienia i mogą się zmienić w miarę postępów dochodzenia.
Wypróbuj FireAI od HisnLabs za darmo przez 17 dni.