Säkerhet & AI-nyheter

Dataintrång och AI-drivna attacker · Av FireAI Security & Research Team · Publicerad

Sydkoreanska banker rapporterar läckor av personuppgifter som tillskrivs AI-drivna attacker, och tillsynsmyndigheter beordrar en granskning av sektorn

Shinhan, KB Kookmin, Hana och andra sydkoreanska långivare rapporterade läckor av personuppgifter i början av oktober 2026; tjänstemän misstänker AI-agenter och varnade för röstnätfiske.

A bank building and the FireAI protection mascot, next to the words “Korean banks leak client data after AI attacks.”

En serie dataintrång hos sydkoreanska banker och andra långivare under de första dagarna av oktober 2026 tillskrivs av tjänstemän och branschkällor AI-drivna attacker, enligt Korea JoongAng Daily och The Korea Times. President Lee Jae Myung beordrade en grundlig utredning den 4 oktober, och finansinspektionen Financial Services Commission (FSC) beordrade en säkerhetsgranskning av hela branschen [1] [2]. De läckta uppgifterna är personuppgifter om bankkunder, vilket gör fallet relevant för alla vars uppgifter finns hos en finansiell institution.

Bakgrund

En AI-agent är, enligt JoongAng Dailys definition, ett autonomt system som kan fatta beslut och vidta åtgärder på egen hand [1]. Rapporterna gäller angripare som tros ha använt sådana verktyg för att söka igenom en banks system efter svaga punkter, inte ett fel i bankernas betalningssystem.

Vad rapporterna beskriver

KB Kookmin Bank meddelade den 2 oktober att person- och kreditinformation om 119 kunder läckt vid ett externt intrång. JoongAng Daily rapporterar att en AI-agent tros ha komprometterat ett mobilt arbetsstödssystem som används av anställda och nått namn, telefonnummer, adresser och krypterade registreringsnummer för bosatta (resident registration numbers), utan transaktionsdata [1]. Hana Bank sade att en extern hackningsagent försökte ta sig in i dess försäljningsstödssystem, vilket läckte personuppgifter om 89 kunder, däribland namn, registreringsnummer för bosatta, adresser, e-postadresser och telefonnummer [1].

Shinhan Bank redovisade obehörig åtkomst till en tjänst som bara används av lånemäklare, vilket exponerade data om fler än 25 000 kunder, och BNK Financial Group rapporterade exponering i 11 fall. Woori Bank och NH Nonghyup Bank rapporterade inga läckor av kunduppgifter [1]. The Korea Times tillägger att Yegaram Savings Bank rapporterade en läcka som berörde omkring 40 000 kunder och att Hyundai Capital sade att vissa personuppgifter om 146 bolånemäklare hade exponerats. Den listar de läckta fälten som namn, telefonnummer, årsinkomst och lånetak, med registreringsnummer för bosatta exponerade för vissa kunder [2].

Om tillskrivningen rapporterar The Korea Times att hackarna bakom attacken mot Shinhan misstänks vara baserade utomlands och, enligt branschtjänstemän, tros ha använt avancerade AI-verktyg. Spår av ett kinesiskspråkigt AI-verktyg för penetrationstester påträffades enligt uppgift på en server som tros ha använts, vars sidtitel innehöll en fras som betyder "konsol för autonoma AI-penetrationstester", vilket antyder en möjlig koppling till ARTEX AI, ett system med öppen källkod byggt på en stor språkmodell [2]. FSC:s ordförande citeras som att han inte utesluter att AI användes i attackerna, och polisen har inlett en utredning mitt i spekulationer om att AI-drivna verktyg var inblandade [2].

Följder för familjer och enskilda

Tillsynsmyndigheterna fann hittills inga tecken på att information som kan användas för obehöriga betalningar läckt, men varnade för följdskador som röstnätfiske som utnyttjar de läckta uppgifterna [2]. De berörda kunderna kan inte reparera bankernas system; den praktiska risken är ett övertygande samtal eller meddelande som citerar korrekta personuppgifter.

FSC sade åt företagen att förteckna IT-tillgångar och tjänster, däribland AI-system, som kan nås utifrån, att kontrollera om det finns vägar som ger åtkomst till intern information utan autentisering, och att dela angriparnas IP-adresser och intrångsregister med myndigheter som Korea Internet & Security Agency [1].

Rekommendationer

  1. Kunder hos en institution som meddelar en läcka bör läsa dess meddelande och kontakta den via ett nummer som står på dess officiella webbplats, inte via ett nummer i ett meddelande.
  2. Behandla varje samtal eller sms som citerar personuppgifter eller lånedetaljer med misstänksamhet, även när uppgifterna är korrekta, eftersom läckta data gör sådana kontakter övertygande.
  3. Uppge aldrig engångskoder och godkänn aldrig en överföring på begäran av en uppringare som påstår sig vara en bank eller en utredare.
  4. Byt lösenord för de berörda kontona och använd ett annat lösenord för varje tjänst.
  5. Hushåll med anhöriga som sannolikt är mål för telefonbedrägerier bör komma överens om en återuppringningsrutin före det första försöket.

Relevans för FireAI

FireAI är en brandvägg för en enda Mac. Den visar vilka appar som ansluter till vilka tjänster i Aktivitet och var i världen på världskartan, och den frågar innan en app kontaktar ett mål som saknar regel.

FireAI skyddar inte en banks servrar, kan inte stoppa en läcka hos en institution som förvaltar en persons data, blockerar inte telefon- eller sms-bluffar och säger inte om läckta uppgifter används mot någon. Dess område är de anslutningar som appar på en persons egen Mac gör.

Begränsningar

Tillskrivningen till AI-agenter beskrivs som tro och misstanke hos tjänstemän och branschkällor, och The Korea Times citerar FSC:s ordförande som att han inte utesluter AI-användning, inte som att han bekräftar den [2]. Ingen av källorna namnger angriparna, och var och en listar en annan uppsättning drabbade institutioner. Siffrorna speglar tidiga redovisningar och kan ändras allteftersom utredningen fortskrider.

Prova FireAI från HisnLabs gratis i 17 dagar.

Källor

  1. Korea JoongAng Daily, 4 October 2026: AI hackers target Korea’s banks, trigger industrywide security review
  2. The Korea Times, 4 October 2026: Lee orders thorough probe into data breaches at local banks