
韓国の銀行で9月末からサイバー攻撃が相次ぎ、新韓銀行やKB国民銀行など4行で個人情報が流出したと、現地紙のハンギョレや朝鮮日報が報じた。単一の攻撃者が複数の銀行を同時に狙ったとみられ、自律的に作業をこなす「AIエージェント」を使った可能性もあるという。
【画像】顧客約2万5000人分の情報が流出した新韓銀行(出典:新韓銀行の公式Webサイト)
流出を確認したのは新韓銀行・KB国民銀行・ハナ銀行・BNK釜山銀行の4行。新韓銀行が10月1日に顧客約2万5000人分の流出を発表したのに続き、2日にはKB国民銀行で顧客119人分、ハナ銀行で89人分、BNK釜山銀行で外部委託先の開発担当者11人分の被害が判明した。KB国民銀行とハナ銀行では氏名や電話番号、韓国のマイナンバーに当たる住民登録番号(KB国民銀行は暗号化済み)などが漏えいした。
一方、ほかに攻撃を受けたウリ銀行とNH農協銀行の2行は、情報流出を確認していないという。
個人情報が流出した4行では、いずれも外部からアクセスできる業務支援・照会システムが侵入口になった。攻撃者は、新韓銀行では融資の仲介業者が使う照会サービスを、他の3行では従業員が業務で使うシステムを狙った。
|
|
|
|
ハンギョレが伝えた新韓銀行の報告書の内容によると、攻撃者は9月28日午後6時ごろに侵入したとみられ、融資申請の結果照会など6つのサービスに集中してアクセスしたという。新韓銀行は翌朝に攻撃を検知し、日本や米国などからの接続を遮断したものの、攻撃者は香港やシンガポールなど別の国・地域のIPアドレスから攻撃を継続。最後の接続元を遮断した30日未明まで、攻撃は止まらなかった。
攻撃手法をめぐっては、ハナ銀行とBNK釜山銀行がいずれもAIエージェントを使った攻撃だと推定している。朝鮮日報によると、攻撃者が使ったとみられるサーバの1つでは、AIエージェントによる「自律侵入」の形跡も見つかったという。
韓国の金融委員会は10月2日に緊急会議を開き、銀行やカード会社などに対し、外部からアクセスできるシステム全般のセキュリティ点検を指示した。
|
|
|
|
|
|
|
|
Copyright(C) 2026 ITmedia Inc. All rights reserved. 記事・写真の無断転載を禁じます。
掲載情報の著作権は提供元企業に帰属します。

日経グループ不正アクセス相次ぐ(写真:おたくま経済新聞)13

焼肉きんぐ 約1079万件情報流出(写真:TBS NEWS DIG)38