هجمات سيبرانية تستهدف ستة بنوك كورية وتؤدي لتسريب بيانات آلاف العملاء
8 أكتوبر 2026 · قراءة 2 دقيقة
تعرضت ستة بنوك في كوريا الجنوبية لسلسلة من الهجمات السيبرانية بدأت في نهاية شهر سبتمبر، مما أدى إلى تسريب معلومات شخصية من أربعة بنوك وهي Shinhan Bank وKB Kookmin Bank وHana Bank وBNK Busan Bank.
أعلن Shinhan Bank في الأول من أكتوبر عن تسريب بيانات ما يقرب من 25,000 عميل. وفي الثاني من أكتوبر، تبين تضرر 119 عميلاً في KB Kookmin Bank، و89 عميلاً في Hana Bank، بالإضافة إلى تسريب بيانات 11 من مسؤولي التطوير لدى جهة خارجية متعاقدة مع BNK Busan Bank. وشملت البيانات المسربة في KB Kookmin Bank وHana Bank الأسماء وأرقام الهواتف وأرقام التسجيل لسكان كوريا، مع الإشارة إلى أن بيانات KB Kookmin Bank كانت مشفرة.
في المقابل، أفاد بنكا Woori Bank وNH Nonghyup Bank بأنهما تعرضا للهجمات ولكن لم يتم تأكيد أي تسريب للمعلومات لديهما.
استخدم المهاجمون أنظمة دعم واستعلام الأعمال التي يمكن الوصول إليها من الخارج كنقاط دخول في البنوك الأربعة التي شهدت تسريبات. واستهدف المهاجمون في Shinhan Bank خدمة استعلام يستخدمها وسطاء القروض، بينما استهدفوا في البنوك الثلاثة الأخرى أنظمة يستخدمها الموظفون في أعمالهم.
ووفقاً لتقرير خاص ببنك Shinhan Bank، يُعتقد أن الاختراق حدث في حوالي الساعة السادسة من مساء يوم 28 سبتمبر، حيث ركز المهاجمون على ست خدمات بما في ذلك الاستعلام عن نتائج طلبات القروض. ورغم اكتشاف الهجوم في صباح اليوم التالي وحظر الاتصالات القادمة من اليابان والولايات المتحدة، استمر المهاجمون في استخدام عناوين بروتوكول الإنترنت من مناطق أخرى مثل هونغ كونغ وسنغافورة حتى فجر يوم 30 سبتمبر.
وتشير تقديرات Hana Bank وBNK Busan Bank إلى أن الهجمات نُفذت باستخدام وكلاء ذكاء اصطناعي. كما وُجدت آثار لما وصف بأنه اختراق ذاتي بواسطة وكلاء ذكاء اصطناعي في أحد الخوادم التي يُعتقد أن المهاجمين استخدموها.
وعلى إثر ذلك، عقدت لجنة الخدمات المالية الكورية اجتماعاً طارئاً في الثاني من أكتوبر، وجهت خلاله البنوك وشركات البطاقات لإجراء فحص أمني شامل لجميع الأنظمة التي يمكن الوصول إليها من الخارج.