新規会員登録再開のお知らせ

新規会員登録を9月14日9:30より再開いたしました。ログアウト状態になっている方はお手数ですが再度ログインをお願いいたします。

  • 2026/10/06 17:10 掲載

韓国金融機関6行へAIを使ったサイバー攻撃、2万5000人超の個人情報流出

攻撃インフラからAIエージェント使用の痕跡が検出

3
会員(無料)になると、いいね!でマイページに保存できます。
2026年9月末から10月初旬にかけて韓国の新韓銀行やKB国民銀行など複数の金融機関がサイバー攻撃を受け2万5000人超の個人情報が流出した。攻撃インフラからAIを活用した自律型侵入テストツールの痕跡が検出されており金融当局が緊急対応と全容解明を進めている。
 一連のサイバー攻撃は基幹勘定系ネットワークではなく外部からアクセス可能な周辺の業務支援システムを標的として実行された。被害が最初に表面化した新韓銀行では融資媒介業者向けのモバイル確認サービスが認証の不備を突かれて突破され約2万5000人分の氏名や電話番号ならびに年収や融資限度額などの機密情報が流出した。KB国民銀行やハナ銀行でも従業員が業務で使用する営業支援システムが侵入口となり顧客の個人情報が漏えいした。

 被害は大手商業銀行にとどまらず第2金融圏であるイェガラム相互貯蓄銀行やウェルカム相互貯蓄銀行など計7社以上の金融機関に拡大しており全体の被害規模は数万件以上に達している。 事態の調査過程で攻撃者が利用したインフラのログ解析などから中国語圏のオープンソースコミュニティで流通する自律型侵入テストフレームワークであるARTEX AIの痕跡が発見された。このAIツールはインターネット上に露出したWebシステムやAPIエンドポイントの脆弱性を自律的に探索し最適な攻撃経路を計画して実行する機能を備えている。

画像
【図版付き記事はこちら】韓国の銀行6行にサイバー攻撃、2万5000人の個人情報流出(図版:ビジネス+IT)
 専門機関の分析によりハッカーがこのAIツールを悪用して複数の金融機関に対する広域的な偵察と脆弱性攻撃を自動化し圧倒的な速度で広範なシステム侵害を引き起こした事実が裏付けられた。攻撃者は同一のアカウントから非正常な大量のAPIリクエストを送信しデータを機械的に抽出する手法を用いていた。 事態を重く見た韓国金融委員会と金融監督院は直ちに緊急対応会議を招集し全金融機関に対して外部露出IT資産の網羅的な脆弱性点検と多要素認証の実装状態に関する内部監査の実施を命令した。

 同時に韓国政府は金融エコシステムにおける生成AIやクラウド技術の導入を促進する目的で段階的に進めていた網分離規制の第2次緩和対象機関の選定発表を電撃的に保留した。当局はAIを活用した自動化攻撃の脅威が実証された現状を踏まえ認証および認可アーキテクチャの安全性が証明されない段階での安易な規制緩和はリスクを増幅させると判断した。金融業界全体でゼロトラスト原則に基づくアクセス制御の再構築や外部攻撃表面管理の自動化など新たなサイバー脅威に対応するための防衛体制の抜本的な強化が進められている

Googleで見つけやすく

評価する

いいね!でぜひ著者を応援してください

  • 3

会員(無料)になると、いいね!でマイページに保存できます。

共有する

  • 0

  • 2

  • 0

  • 0

  • 0

関連タグ タグをフォローすると最新情報が表示されます
あなたの投稿

    PR

    PR

    PR

処理に失敗しました

投稿したコメントを
削除しますか?

あなたの投稿コメント編集

通報

このコメントについて、
問題の詳細をお知らせください。

ビジネス+ITルール違反についてはこちらをご覧ください。

通報

報告が完了しました

コメントを投稿することにより自身の基本情報が
本メディアサイトに公開されます

基本情報公開時のサンプル画像
報告が完了しました

「」さんのブロックを解除しますか?

ブロックを解除するとお互いにフォローすることができるようになります。

ブロック

さんはあなたをフォローしたりあなたのコメントにいいねできなくなります。また、さんからの通知は表示されなくなります。

さんをブロックしますか?

ブロック

ブロックが完了しました

ブロック解除

ブロック解除が完了しました

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

ユーザーをフォローすることにより自身の基本情報が
お相手に公開されます

基本情報公開時のサンプル画像