韩国多家银行遭黑客攻击并现客户信息泄露,总统李在明要求彻查
据韩联社及 IT之家 10 月 4 日消息,韩国总统李在明已就近期多家商业银行及金融公司遭黑客攻击、部分客户个人信息泄露一事下达指示,要求有关部门开展彻底调查,并制定切实有效的应对措施。总统府青瓦台首席发言人姜由桢表示,李在明听取了有关金融机关、公共机关发生个人信息泄露事件及应对情况的报告,并要求严肃对待此次事件。
来源显示,受影响或遭遇攻击的机构包括新韩银行、KB 国民银行、韩亚银行、BNK 釜山银行等,储蓄银行、贷款公司也被提及遭到黑客攻击。韩国金融委员会委员长李亿远、金融监督院院长李粲珍已在中央政府首尔办公楼召集金融机构协会会长及相关金融公司首席执行官召开紧急会议,显示事件已从单一机构安全事故升级为金融系统层面的风险处置议题。
多家银行系统被攻击,部分客户信息已确认外泄
从目前披露的信息看,此次事件并非集中在一家银行或单一业务系统,而是涉及贷款代理查询、移动业务支持、销售支持、外包开发人员信息等多个环节。这意味着攻击面覆盖了金融机构内部业务系统、合作方系统以及外包开发链条,也暴露出大型金融机构在数字化运营中的复杂安全边界。
- 新韩银行用于贷款代理机构查询业务的系统自 9 月 28 日起连续 3 天遭到攻击,共有 25729 名客户信息可能因此泄露。
- KB 国民银行 9 月 30 日透露,员工使用的移动业务支持系统遭到攻击,119 名客户信息被窃取。
- 韩亚银行同日表示,其销售支持系统发生信息泄露,涉及 89 名客户。
- BNK 釜山银行 10 月 1 日发现 11 名外包开发人员的个人信息遭到泄露。
- 友利银行和 NH 农协银行也发现异常外部访问尝试。
上述信息表明,攻击者可能并不只瞄准核心交易系统,也会选择业务支持平台、移动办公系统、销售工具、第三方接口等相对容易被忽视的入口。对于金融机构而言,这些系统虽然未必直接承担资金清算功能,却往往沉淀着客户身份、业务办理、员工权限及合作机构访问记录等敏感数据。
监管升级:金融 IT 系统排查进入高压状态
在韩国金融行业连续出现信息泄露后,监管部门召开紧急会议,传递出的信号十分明确:这不是普通的单点运维故障,而是需要以行业级标准处置的网络安全事件。金融机构一旦发生个人信息泄露,不仅影响客户信任,也可能引发诈骗、身份冒用和后续社工攻击风险。
对于银行业来说,数字化转型提升了贷款审批、移动办公、销售支持和客户服务效率,但也同步扩大了系统暴露面。尤其是贷款代理、外包开发、移动业务支持等环节,往往连接内部数据与外部合作网络,如果权限隔离、访问审计、漏洞修复和异常检测不到位,就可能成为攻击者绕开核心系统的突破口。
从此次披露的情况看,不同银行泄露规模差异较大,但共同点在于都涉及个人信息安全。在 AI 驱动的网络攻击日益自动化的背景下,攻击者可以更快扫描弱点、生成钓鱼内容、利用泄露数据进行二次攻击。这也让金融行业的安全防护不再只是传统防火墙和合规检查,而需要更持续的威胁监测、身份权限治理与供应链安全管理。
对中文科技读者的启示:数据安全正在成为金融科技底座
韩国此次事件对其他市场同样具有参考意义。银行、贷款平台、支付机构和金融科技服务商都在加速采用云服务、移动办公、API 接口、自动化审批和数据分析工具,业务效率提升的同时,安全架构也必须同步升级。尤其在 AI 工具普及之后,企业内部知识库、客户资料、工单系统、外包协作平台等都可能成为新的高价值目标。
对于金融科技企业而言,安全投入不应只集中在核心账务系统,还应覆盖“边缘但关键”的业务系统。包括对第三方系统的访问控制、最小权限原则、敏感数据脱敏、日志留存、异常访问告警、员工终端安全和外包开发人员账号管理等,都是减少信息泄露概率的基础措施。
此次韩国多家银行接连遭遇攻击,实质上提醒行业:数字金融的竞争力不仅来自更快的产品和更智能的服务,也来自能否守住用户数据安全底线。随着监管介入和调查推进,后续事件原因、攻击路径以及整改措施,仍将影响韩国金融业对 IT 系统安全和数据治理的重新评估。