台灣即時新聞 · 快速準確全面
快訊

韓國多家銀行爆個資外洩,政府下令徹查系統弱點

韓國多家銀行爆個資外洩,政府下令徹查系統弱點 cover

韓國近期發生多起銀行與金融機構客戶資料外洩事件,影響人數達數萬人,促使金融主管機關要求全行業徹查,資安問題再度成為焦點。

韓國金融服務委員會主席上周日針對近期多家金融機構發生的資料外洩召開緊急會議,要求金融業必須正視情況的嚴重性並提高警覺。

耶佳藍儲蓄銀行在9月30日證實偵測到駭客攻擊,近4萬筆客戶紀錄遭竊,並為此公開致歉。外洩的客戶資料包括姓名、出生日期及聯絡資訊。

大約同一時間也發生其他銀行遭駭事件:新韓銀行外洩超過2萬5000筆貸款業務的客戶個資、威金儲蓄銀行外洩約2300名客戶個資、現代資本外洩146名房貸經理人的電子郵件和個資。

此外,KB國民銀行因員工支援系統憑證外流,導致119名客戶個資外洩;韓亞銀行客戶支援系統遭駭,89名客戶個資遭存取;BNK金融集團釜山銀行則有11名外包開發人員個資被竊。

由於這些事件幾乎都發生在9月底到10月初,時間上的巧合引發韓國政府高度關注。初步調查顯示,原因可能源自金融機構系統驗證薄弱、資料保存期限過長,以及存取管理過於鬆散。

調查也指出,不排除部分攻擊是利用人工智慧或代理人技術發動,顯示駭客手法正在升級,傳統的防禦思維可能已經跟不上。

為了防範災情蔓延,韓國政府要求銀行及其他金融機構立即展開系統弱點調查,特別是外部可連結的系統,並將結果回報主管機關,同時要求受害機構快速分享事件資訊。

韓國政府在9月才剛加強大宗個資外洩的企業罰則。根據9月上路的新法規,因故意或重大過失造成1000萬人以上個資外洩的企業,最高可處以年營收10%的罰款,力道相當驚人。

這波外洩事件正好發生在新罰則上路之後,各界都在看主管機關會如何執法。新法規的震懾效果,能否真正讓金融業把資安當一回事,值得觀察。

對一般民眾而言,金融機構外洩的姓名、出生日期與聯絡資訊,正是詐騙集團最愛的素材。近期若接到可疑的金融相關電話或簡訊,務必提高警覺、多方查證。

台灣的金融業同樣高度數位化,韓國的案例是一記警鐘。系統驗證、資料保存期限與存取權限管理,這三個環節任何一個鬆懈,都可能成為駭客的破口。