韩国多家主要银行近日接连发生信息泄露事件,与以往直接针对网上银行等核心金融网络的攻击不同,此次事件的目标主要集中在银行员工及贷款代理机构使用的外围业务系统。韩国金融监管部门已就此启动对金融机构IT系统的全面检查。
据韩媒The Elec报道,新韩银行用于贷款代理机构查询业务的系统自9月28日起连续3天遭到攻击,共有25729名客户的信息可能因此泄露。国民银行9月30日透露,其员工使用的移动业务支持系统遭到攻击,119名客户的信息被窃取。同日,韩亚银行表示其销售支持系统发生信息泄露,涉及89名客户。BNK釜山银行10月1日发现11名外包开发人员的个人信息遭到泄露,友利银行和NH农协银行也发现异常外部访问尝试。
值得注意的是,上述涉事系统均非银行核心金融系统,攻击目标主要包括新韩银行的贷款代理机构查询服务、国民银行员工移动业务支持系统以及韩亚银行销售支持系统。这些系统均存在面向外部的访问入口,与核心交易系统之间存在明显的安全防护落差。
韩国网络安全业界部分人士认为,攻击者不排除利用AI智能体自动化执行攻击。不过,目前攻击者身份以及具体攻击方式尚未得到确认。
针对上述情况,韩国金融监管部门决定对韩国整个金融行业的IT环境展开检查。韩国金融委员会(FSC)秘书长申镇昌表示,金融行业应当加强针对外部暴露IT系统的漏洞检查,同时完善身份认证和访问控制机制,阻止不必要的信息暴露及未经授权的访问,并通过共享威胁情报加强金融行业之间的联合响应能力。监管部门需要全面分析此次信息泄露事件的原因以及攻击手法,并尽快制定必要措施,进一步完善相关监管制度。
此次事件暴露出金融机构在核心系统与外围业务系统之间安全投入不均衡的问题。随着银行将更多业务环节外包给代理机构和第三方服务商,面向外部开放的业务支持系统正成为攻击者的新切入点,这对金融行业整体IT安全治理能力提出了更高要求。
该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。