# Південнокорейські банки повідомили про витоки персональних даних, які пов’язують з атаками ШІ, а регулятори наказали перевірити весь сектор

> Shinhan, KB Kookmin, Hana та інші банки Південної Кореї на початку жовтня 2026 року повідомили про витоки даних; посадовці підозрюють ШІ-агентів.

FireAI Security & Research Team (HisnLabs) · Published 2026-10-04
Canonical: https://hisnlabs.com/uk/news/south-korea-banks-ai-agent-attacks-personal-data-leaks-emergency-review

Серію витоків даних у банках та інших кредитних установах Південної Кореї в перші дні жовтня 2026 року посадовці й джерела в галузі пов’язують з атаками з використанням ШІ, повідомляють Korea JoongAng Daily і The Korea Times. Президент Лі Дже Мьон (Lee Jae Myung) 4 жовтня наказав провести ретельне розслідування, а Комісія з фінансових послуг (FSC) наказала перевірити безпеку в усій галузі [[1]](https://www.koreajoongangdaily.com/business/ai-hackers-target-koreas-banks-trigger-industrywide-security-review/12904066) [[2]](https://www.koreatimes.co.kr/economy/20261004/lee-orders-thorough-probe-into-ai-powered-cyberattacks-in-banks). Витеклі записи — це персональні дані клієнтів банків, тож випадок стосується кожного, чиї відомості зберігає фінансова установа.

## Передумови

ШІ-агент, за визначенням JoongAng Daily, — це автономна система, здатна самостійно ухвалювати рішення і діяти [[1]](https://www.koreajoongangdaily.com/business/ai-hackers-target-koreas-banks-trigger-industrywide-security-review/12904066). Звіти стосуються зловмисників, які, як вважають, використали такі інструменти для пошуку слабких місць у системах банку, а не збою платіжних систем банків.

## Що описують звіти

KB Kookmin Bank 2 жовтня оголосив, що внаслідок зовнішнього зламу витекли персональні й кредитні дані 119 клієнтів. JoongAng Daily повідомляє, що ШІ-агент, як вважають, скомпрометував мобільну систему підтримки роботи працівників і дістався до імен, номерів телефонів, адрес і зашифрованих реєстраційних номерів резидентів, але не до даних про транзакції [[1]](https://www.koreajoongangdaily.com/business/ai-hackers-target-koreas-banks-trigger-industrywide-security-review/12904066). Hana Bank заявив, що зовнішній хакерський агент намагався проникнути до його системи підтримки продажів, і стався витік персональних даних 89 клієнтів, зокрема імен, реєстраційних номерів резидентів, адрес, електронних адрес і номерів телефонів [[1]](https://www.koreajoongangdaily.com/business/ai-hackers-target-koreas-banks-trigger-industrywide-security-review/12904066).

Shinhan Bank розкрив несанкціонований доступ до сервісу, яким користуються лише кредитні брокери, унаслідок чого були розкриті дані понад 25 000 клієнтів, а BNK Financial Group повідомила про розкриття даних в 11 випадках. Woori Bank і NH Nonghyup Bank не повідомили про витоки даних клієнтів [[1]](https://www.koreajoongangdaily.com/business/ai-hackers-target-koreas-banks-trigger-industrywide-security-review/12904066). The Korea Times додає, що Yegaram Savings Bank повідомив про витік, який стосується близько 40 000 клієнтів, а Hyundai Capital заявила, що розкрито частину персональних даних 146 агентів з іпотечного кредитування. Видання перелічує витеклі поля: імена, номери телефонів, річний дохід і кредитні ліміти, а для частини клієнтів — реєстраційні номери резидентів [[2]](https://www.koreatimes.co.kr/economy/20261004/lee-orders-thorough-probe-into-ai-powered-cyberattacks-in-banks).

Щодо атрибуції The Korea Times повідомляє, що хакери, які стоять за атакою на Shinhan, імовірно, перебувають за кордоном і, за словами представників галузі, використовували просунуті ШІ-інструменти. На сервері, який, як вважають, використовували для атаки, нібито знайшли сліди китайськомовного ШІ-інструмента для тестування на проникнення; заголовок його сторінки містив фразу, що означає "консоль автономного тестування на проникнення з ШІ", що вказує на можливий зв’язок з ARTEX AI, системою з відкритим кодом на основі великої мовної моделі [[2]](https://www.koreatimes.co.kr/economy/20261004/lee-orders-thorough-probe-into-ai-powered-cyberattacks-in-banks). Голова FSC, за цитатою видання, не виключає, що в атаках використовували ШІ, а поліція відкрила розслідування на тлі припущень про залучення інструментів на базі ШІ [[2]](https://www.koreatimes.co.kr/economy/20261004/lee-orders-thorough-probe-into-ai-powered-cyberattacks-in-banks).

> FireAI, фаєрвол для macOS, що працює на самому пристрої, розроблений HisnLabs, показує, які застосунки на Mac з’єднуються з якими сервісами і країнами. Доступний 17-денний пробний період. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Наслідки для родин і окремих людей

Регулятори поки не знайшли ознак витоку інформації, придатної для несанкціонованих платежів, але попередили про вторинну шкоду, як-от голосовий фішинг із використанням витеклих даних [[2]](https://www.koreatimes.co.kr/economy/20261004/lee-orders-thorough-probe-into-ai-powered-cyberattacks-in-banks). Постраждалі клієнти не можуть виправити системи банків; практичний ризик — переконливий дзвінок чи повідомлення, в якому наводять точні персональні дані.

FSC зобов’язала компанії скласти перелік ІТ-активів і сервісів, зокрема ШІ-систем, доступних ззовні, перевірити наявність шляхів, що дають доступ до внутрішньої інформації без автентифікації, і передати IP-адреси та записи про вторгнення зловмисників таким агентствам, як Korea Internet & Security Agency [[1]](https://www.koreajoongangdaily.com/business/ai-hackers-target-koreas-banks-trigger-industrywide-security-review/12904066).

## Рекомендації

1. Клієнтам установи, що оголосила про витік, варто прочитати її повідомлення і зв’язатися з нею за номером, указаним на її офіційному сайті, а не за номером із повідомлення.
2. Ставтеся з підозрою до будь-якого дзвінка чи SMS, де наводять персональні дані чи відомості про кредит, навіть якщо вони правильні, адже витеклі дані роблять такі звернення переконливими.
3. Ніколи не повідомляйте одноразових кодів і не підтверджуйте переказ на прохання людини, яка називає себе представником банку чи слідчим.
4. Змініть паролі до уражених облікових записів і використовуйте окремий пароль для кожного сервісу.
5. Родинам, чиї близькі можуть стати ціллю телефонних шахраїв, варто ще до першої спроби домовитися про порядок зворотного дзвінка.

## Стосунок до FireAI

FireAI — фаєрвол для одного Mac. Він показує, які застосунки з’єднуються з якими сервісами, на сторінці [Активність](https://hisnlabs.com/uk/docs/activity-and-connection-history), і де у світі — на [мапі світу](https://hisnlabs.com/uk/docs/world-map), а також питає, перш ніж застосунок звернеться до призначення, для якого немає правила.

FireAI не захищає серверів банку, не може зупинити витік в установі, що зберігає дані людини, не блокує телефонного чи SMS-шахрайства і не повідомляє, чи використовують витеклі дані проти когось. Його сфера — з’єднання, які встановлюють застосунки на власному Mac людини.

> Шахрайство після витоку часто починається з повідомлення з посиланням на підроблений сайт. FireAI показує, куди з’єднується кожен застосунок на Mac, і питає перед новим призначенням. Спробуйте безкоштовно 17 днів. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Обмеження

Атрибуцію ШІ-агентам посадовці й джерела в галузі описують як переконання і підозру, а The Korea Times цитує голову FSC як такого, що не виключає використання ШІ, а не підтверджує його [[2]](https://www.koreatimes.co.kr/economy/20261004/lee-orders-thorough-probe-into-ai-powered-cyberattacks-in-banks). Жодне з джерел не називає зловмисників, і кожне наводить інший перелік уражених установ. Цифри відображають ранні розкриття і можуть змінитися в ході розслідування.

Спробуйте [FireAI від HisnLabs](https://hisnlabs.com/uk/download) безкоштовно 17 днів.

## Sources

- [Korea JoongAng Daily, 4 October 2026: AI hackers target Korea’s banks, trigger industrywide security review](https://www.koreajoongangdaily.com/business/ai-hackers-target-koreas-banks-trigger-industrywide-security-review/12904066)
- [The Korea Times, 4 October 2026: Lee orders thorough probe into data breaches at local banks](https://www.koreatimes.co.kr/economy/20261004/lee-orders-thorough-probe-into-ai-powered-cyberattacks-in-banks)
