# Южнокорейские банки сообщают об утечках персональных данных, которые связывают с атаками на основе ИИ; регуляторы назначили проверку всего сектора

> Shinhan, KB Kookmin, Hana и другие южнокорейские кредиторы сообщили об утечках персональных данных в начале октября 2026 года; чиновники подозревают ИИ-агентов и предупредили о голосовом фишинге.

FireAI Security & Research Team (HisnLabs) · Published 2026-10-04
Canonical: https://hisnlabs.com/ru/news/south-korea-banks-ai-agent-attacks-personal-data-leaks-emergency-review

Серию утечек данных в южнокорейских банках и других кредитных организациях в первые дни октября 2026 года чиновники и представители отрасли связывают с атаками на основе ИИ, сообщают Korea JoongAng Daily и The Korea Times. Президент Ли Чжэ Мён 4 октября распорядился провести тщательное расследование, а Комиссия по финансовым услугам (FSC) назначила проверку безопасности всего сектора [[1]](https://www.koreajoongangdaily.com/business/ai-hackers-target-koreas-banks-trigger-industrywide-security-review/12904066) [[2]](https://www.koreatimes.co.kr/economy/20261004/lee-orders-thorough-probe-into-ai-powered-cyberattacks-in-banks). Утёкшие записи — персональные данные клиентов банков, поэтому случай касается каждого, чьи сведения хранит финансовое учреждение.

## Предыстория

ИИ-агент, как его определяет JoongAng Daily, — автономная система, способная принимать решения и действовать самостоятельно [[1]](https://www.koreajoongangdaily.com/business/ai-hackers-target-koreas-banks-trigger-industrywide-security-review/12904066). Сообщения касаются злоумышленников, которые, как считается, использовали такие инструменты для поиска слабых мест в системах банка, а не сбоя платёжных систем банков.

## Что описывают сообщения

KB Kookmin Bank 2 октября объявил, что личная и кредитная информация 119 клиентов утекла в результате внешнего взлома. По данным JoongAng Daily, ИИ-агент, как считается, скомпрометировал мобильную систему поддержки работы, которой пользуются сотрудники, и получил доступ к именам, номерам телефонов, адресам и зашифрованным регистрационным номерам резидентов, но не к данным о транзакциях [[1]](https://www.koreajoongangdaily.com/business/ai-hackers-target-koreas-banks-trigger-industrywide-security-review/12904066). Hana Bank сообщил, что внешний взломщик пытался проникнуть в его систему поддержки продаж, и персональные сведения 89 клиентов, включая имена, регистрационные номера резидентов, адреса, адреса электронной почты и номера телефонов, утекли [[1]](https://www.koreajoongangdaily.com/business/ai-hackers-target-koreas-banks-trigger-industrywide-security-review/12904066).

Shinhan Bank раскрыл несанкционированный доступ к сервису, которым пользуются только кредитные брокеры, при котором оказались раскрыты данные более 25 000 клиентов, а BNK Financial Group сообщила о раскрытии данных в 11 случаях. Woori Bank и NH Nonghyup Bank сообщили, что утечек клиентской информации не было [[1]](https://www.koreajoongangdaily.com/business/ai-hackers-target-koreas-banks-trigger-industrywide-security-review/12904066). The Korea Times добавляет, что Yegaram Savings Bank сообщил об утечке, затронувшей около 40 000 клиентов, а Hyundai Capital — что часть персональных данных 146 агентов по жилищным кредитам была раскрыта. Издание называет утёкшими полями имена, номера телефонов, годовой доход и кредитные лимиты, а у части клиентов раскрыты и регистрационные номера резидентов [[2]](https://www.koreatimes.co.kr/economy/20261004/lee-orders-thorough-probe-into-ai-powered-cyberattacks-in-banks).

Что касается авторства, The Korea Times пишет, что хакеры, стоящие за атакой на Shinhan, предположительно находятся за рубежом и, по словам представителей отрасли, как считается, использовали передовые ИИ-инструменты. На сервере, который, как считается, использовался, якобы нашли следы китайскоязычного ИИ-инструмента для тестирования на проникновение, на странице которого в заголовке стояла фраза со значением «консоль автономного тестирования на проникновение на основе ИИ», что указывает на возможную связь с ARTEX AI — системой с открытым исходным кодом на основе большой языковой модели [[2]](https://www.koreatimes.co.kr/economy/20261004/lee-orders-thorough-probe-into-ai-powered-cyberattacks-in-banks). Председатель FSC, как цитирует издание, не исключил использования ИИ в атаках, а полиция начала расследование на фоне предположений, что были задействованы инструменты на основе ИИ [[2]](https://www.koreatimes.co.kr/economy/20261004/lee-orders-thorough-probe-into-ai-powered-cyberattacks-in-banks).

> FireAI, сетевой межсетевой экран для macOS от HisnLabs, показывает, какие приложения на Mac подключаются к каким сервисам и странам. Доступен пробный период 17 дней. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Выводы для семей и частных лиц

Регуляторы пока не нашли признаков того, что утекла информация, пригодная для несанкционированных платежей, но предупредили о вторичном вреде, таком как голосовой фишинг с использованием утёкших сведений [[2]](https://www.koreatimes.co.kr/economy/20261004/lee-orders-thorough-probe-into-ai-powered-cyberattacks-in-banks). Пострадавшие клиенты не могут починить системы банков; практический риск — убедительный звонок или сообщение, в котором приводятся точные персональные данные.

FSC поручила компаниям провести инвентаризацию ИТ-активов и сервисов, включая ИИ-системы, доступных извне, проверить наличие путей, позволяющих получить доступ к внутренней информации без аутентификации, и передавать IP-адреса злоумышленников и записи о вторжениях таким ведомствам, как Корейское агентство по интернету и безопасности [[1]](https://www.koreajoongangdaily.com/business/ai-hackers-target-koreas-banks-trigger-industrywide-security-review/12904066).

## Рекомендации

1. Клиентам учреждения, объявившего об утечке, следует прочитать его уведомление и связаться с ним по номеру, указанному на официальном сайте, а не по номеру из сообщения.
2. С подозрением относитесь к любому звонку или сообщению, где называются персональные или кредитные данные, даже если они верны, потому что утёкшие данные делают такие контакты убедительными.
3. Никогда не сообщайте одноразовые коды и не подтверждайте перевод по просьбе звонящего, который называет себя сотрудником банка или следователем.
4. Смените пароли затронутых учётных записей и используйте для каждого сервиса отдельный.
5. Семьям, где у родственников велика вероятность стать целью телефонных мошенников, стоит заранее договориться о порядке обратного звонка.

## Какое отношение это имеет к FireAI

FireAI — межсетевой экран для одного Mac. В [«Активности»](https://hisnlabs.com/ru/docs/activity-and-connection-history) он показывает, какие приложения к каким сервисам подключаются, а на [карте мира](https://hisnlabs.com/ru/docs/world-map) — в какой точке мира, и спрашивает, прежде чем приложение обратится к адресу, для которого нет правила.

FireAI не защищает серверы банка, не может остановить утечку в учреждении, которое хранит чьи-то данные, не блокирует телефонные и текстовые мошенничества и не определяет, используются ли утёкшие сведения против человека. Его область — соединения, которые устанавливают приложения на собственном Mac человека.

> Мошенничество после утечки нередко начинается с сообщения со ссылкой на поддельный сайт. FireAI показывает, куда подключается каждое приложение на Mac, и спрашивает, прежде чем обратиться к новому адресу. Попробуйте бесплатно 17 дней. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Ограничения

Авторство ИИ-агентов описано как предположение и подозрение чиновников и представителей отрасли, а The Korea Times цитирует председателя FSC, который не исключил использования ИИ, а не подтвердил его [[2]](https://www.koreatimes.co.kr/economy/20261004/lee-orders-thorough-probe-into-ai-powered-cyberattacks-in-banks). Ни один из источников не называет злоумышленников, и каждый перечисляет разный набор затронутых учреждений. Цифры отражают первые раскрытия и могут измениться по ходу расследования.

Попробуйте [FireAI от HisnLabs](https://hisnlabs.com/ru/download) бесплатно 17 дней.

## Sources

- [Korea JoongAng Daily, 4 October 2026: AI hackers target Korea’s banks, trigger industrywide security review](https://www.koreajoongangdaily.com/business/ai-hackers-target-koreas-banks-trigger-industrywide-security-review/12904066)
- [The Korea Times, 4 October 2026: Lee orders thorough probe into data breaches at local banks](https://www.koreatimes.co.kr/economy/20261004/lee-orders-thorough-probe-into-ai-powered-cyberattacks-in-banks)
