韩国多家金融机构连发数据泄露,监管部门怀疑同一攻击者借助 AI 发动攻击

韩国多家金融机构连发数据泄露,监管部门怀疑同一攻击者借助 AI 发动攻击

N
News Editor
2026-10-08 10:29:26
9 月底至 10 月初,韩国至少 7 家金融机构接连遭遇数据泄露,新韩银行、国民银行、韩亚银行等在列。已知新韩银行约 2.5 万名客户、Yegaram 储蓄银行约 4 万名客户受影响,泄露信息包括姓名、电话、年收入和贷款额度,目前尚未发现资金被盗。韩国监管部门因多起攻击涉及重合 IP 地址,怀疑系同一攻击者所为;CrowdStrike 还称其发现攻击链条中出现 ARTEX、Claude Code、DeepSeek 等 AI 工具使用痕迹。

9 月底至 10 月初,韩国至少 7 家金融机构接连发生数据泄露,涉及新韩银行、国民银行、韩亚银行等机构。

已披露的信息显示,新韩银行约 2.5 万名客户、Yegaram 储蓄银行约 4 万名客户受到影响,泄露内容包括姓名、电话、年收入和贷款额度等。目前尚未发现资金被盗。

攻击目标集中在银行外围业务系统

根据通报,攻击主要针对供贷款中介使用的贷款查询服务,以及员工移动办公系统等银行外围业务系统。

由于多起攻击涉及重合 IP 地址,韩国监管部门怀疑这些事件可能出自同一攻击者。

韩国总统与安全公司提到 AI 使用痕迹

10 月 6 日,韩国总统李在明表示,这些攻击可能使用了 AI。

10 月 7 日,CrowdStrike 称,攻击者使用一台位于香港的服务器控制攻击,另一台服务器则运行开源 AI 渗透测试系统 ARTEX。调查人员还获取了 ARTEX 配置文件、Claude Code 聊天记录和 AI 记忆文件。

配置文件与聊天记录披露更多细节

CrowdStrike 表示,配置内容显示,攻击者主要使用 DeepSeek v4.1-flash 驱动 ARTEX,同时还使用了 Claude Code,并在其他会话中调用过 GLM-5.3 和 Grok 4.6。

聊天记录显示,攻击者曾询问韩国泄露数据的出售渠道及相关 Telegram 交易群组,还让 AI 撰写一份安全研究员简历,用于写入 ARTEX 的渗透测试成果。相关提示词中留下了「26 岁」「广东茂名」「华南理工大学」及联系方式等信息,但其中出生日期与年龄不符。

CrowdStrike 判断,攻击者可能使用中文,目的可能是牟利,但其真实身份目前仍未确认。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。