9 月底至 10 月初,韩国至少 7 家金融机构接连发生数据泄露,涉及新韩银行、国民银行、韩亚银行等机构。
已披露的信息显示,新韩银行约 2.5 万名客户、Yegaram 储蓄银行约 4 万名客户受到影响,泄露内容包括姓名、电话、年收入和贷款额度等。目前尚未发现资金被盗。
攻击目标集中在银行外围业务系统
根据通报,攻击主要针对供贷款中介使用的贷款查询服务,以及员工移动办公系统等银行外围业务系统。
由于多起攻击涉及重合 IP 地址,韩国监管部门怀疑这些事件可能出自同一攻击者。
韩国总统与安全公司提到 AI 使用痕迹
10 月 6 日,韩国总统李在明表示,这些攻击可能使用了 AI。
10 月 7 日,CrowdStrike 称,攻击者使用一台位于香港的服务器控制攻击,另一台服务器则运行开源 AI 渗透测试系统 ARTEX。调查人员还获取了 ARTEX 配置文件、Claude Code 聊天记录和 AI 记忆文件。
配置文件与聊天记录披露更多细节
CrowdStrike 表示,配置内容显示,攻击者主要使用 DeepSeek v4.1-flash 驱动 ARTEX,同时还使用了 Claude Code,并在其他会话中调用过 GLM-5.3 和 Grok 4.6。
聊天记录显示,攻击者曾询问韩国泄露数据的出售渠道及相关 Telegram 交易群组,还让 AI 撰写一份安全研究员简历,用于写入 ARTEX 的渗透测试成果。相关提示词中留下了「26 岁」「广东茂名」「华南理工大学」及联系方式等信息,但其中出生日期与年龄不符。
CrowdStrike 判断,攻击者可能使用中文,目的可能是牟利,但其真实身份目前仍未确认。

