[비즈한국] サイバーハッキング攻撃が主要市中銀行を超えて貯蓄銀行やキャピタル(貸金)会社にまで広がり、金融業界全体に非常事態が宣言された。KB国民、新韓、ハナ銀行をはじめ、イェガラム貯蓄銀行や現代キャピタルで個人情報流出事故が相次ぎ、一部の金融機関は人工知能(AI)エージェントを活用した攻撃を受けたことが把握された。金融機関を狙った攻撃が短期間に同時多発的に続いたことを受け、金融当局は全金融業種を対象とした緊急会議を開き、非常対応に乗り出した。

個人情報流出事故のニュースが最初に報じられたのは新韓銀行である。新韓銀行では9月29日から30日にかけて発生したハッキングにより、約2万5000人の顧客の個人情報が流出した。攻撃の対象となったのは、新韓銀行のローン募集人専用照会サービスだった。流出した情報は、氏名、電話番号、年収、算出限度額などローン申請に関連する信用情報であり、住民登録番号(66件)や連携情報(CI・97件)といった機微な情報も含まれていた。
新韓銀行は事故報告後、1日に銀行ホームページや独自アプリ「スーパーSOL」などに顧客向けの謝罪文と情報流出照会メニューを開設した。事故直後に非常対策班を構成し、外部IPの遮断、関連サービスの停止、新規セキュリティポリシーの適用など、被害拡大を防ぐための措置を講じた。業務プロセスおよびセキュリティポリシーの改善、役職員教育の強化も進めている。新韓銀行は、今回の情報流出事故により金銭的な被害が発生した場合、全額補償すると発表した。
KB国民銀行では9月30日夜に発生した外部攻撃により、顧客119人の個人信用情報が流出した。ハッキング攻撃を受けたのは従業員用モバイル業務支援システムで、流出した情報は顧客の氏名、電話番号、住所、暗号化された住民登録番号などである。
KB国民銀行も情報流出による被害が発生した場合、全額補償する方針だ。情報が流出した顧客には、個別に流出の事実と二次被害の予防方法を案内したと説明した。KB国民銀行は「後続被害が発生しないよう、流出サーバーとアクセス経路を遮断した」とし、「追加被害と再発防止のため、全社的な非常対応体系を稼働させた」と明らかにした。
ハナ銀行でもハッキングによる情報流出事故が発生した。外部の攻撃者が銀行営業支援システム(ODS)に侵入し、顧客89人の個人情報(氏名、住民登録番号、住所、勤務先名、Eメール、電話番号)が流出した。2日、ハナ銀行は情報が流出した顧客に被害の事実を個別通知し、追加被害が発生した場合は全額補償すると発表した。
地方銀行の中ではBNK釜山銀行でハッキング事故が発生した。釜山銀行は1日午後9時頃、AIエージェントを活用した外部ウェブサーバー攻撃の試みを受けたと発表した。主要な攻撃は遮断したが、後続の点検過程で一部のウェブページを通じて外注開発スタッフ11人の個人情報が流出した。ハッキングされた情報は氏名、電話番号、生年月日、Eメールなどで、銀行顧客の情報は含まれていなかった。
釜山銀行は流出情報が表示されたウェブページを遮断して外部からのアクセスを制限し、類似事例を防ぐためにAIベースの攻撃に対する監視を強化したと説明した。また、外部公開用ウェブページを対象に攻撃表面管理(ASM、ハッカーの視点で脆弱性を発見・分析する方法)による追加点検を実施する。
ウリィ銀行とNH農協銀行でもハッキングの試みはあったが、内部セキュリティシステムが防いだため、情報流出は確認されていないとのことである。

このように主要銀行が同時期にハッキング攻撃を受け、個人情報流出事故につながったことで、金融圏のセキュリティに対する懸念が広がっている。一部の銀行はAIエージェントを利用してセキュリティの脆弱性を見つけ出すハッキング攻撃を受けたと推定されており、AIに関連するサイバーセキュリティ強化の重要性も注目されている。
第2金融圏もハッキング攻撃による被害対象となった。イェガラム貯蓄銀行では約4万人分の情報が大量流出した。2日、イェガラム貯蓄銀行はムン・ユンソク代表名義の「個人情報流出事実の通知および謝罪文」を通じて、9月30日に顧客の個人情報が保存されたサーバーにハッカーがアクセスし、一部の情報が流出したと明らかにした。ハッキングされた情報は、顧客の氏名、生年月日、連絡先である。
イェガラム貯蓄銀行は関連サービスを中断し、外部IPを遮断するなどの緊急措置を施行し、被害救済のための顧客センターを運営する。銀行側は、個人情報の流出で被害が発生した場合は個人情報保護法に基づいて損害賠償を請求するか、個人情報紛争調整委員会を通じて調整を申し立てるよう案内した。イェガラム貯蓄銀行は、外部ソリューションプログラムの脆弱性を突かれたとされている。
現代キャピタルでは2日、海外IPを通じて住宅ローン募集人の照会ページが攻撃を受けた。これにより募集人146人の個人情報(氏名、電話番号、Eメール、住民登録番号、募集人番号)が流出した。現代キャピタルは金融当局と韓国インターネット振興院に事故を報告し、専担チームを組んで対応に乗り出した。
このように金融機関を狙ったハッキングと個人情報流出事故が続く中、金融当局も緊急点検に乗り出している。2日、金融委員会は金融監督院、金融保安院、主要市中銀行、カード会社、全国銀行連合会、与信金融協会などと緊急状況対応会議を開催した。情報流出事件と攻撃の類型、手法などを共有し、対応の方向性を議論するためだ。
4日午後には銀行、金融投資、保険、与信、貯蓄銀行、相互金融、フィンテック、仮想資産など全金融業種の協会と事故が発生した金融機関の代表などを集めて会議を開く。イ・オグォン金融委員長が出席し、事故の現況について報告を受け、追加対策を議論する予定である。