---
title: Six banques sud coréennes visées par des cyberattaques, des données personnelles divulguées
url: https://www.elseif.net/fr/six-banques-sud-coreennes-visees-par-des-cyberattaques-des-donnees-personnelles-divulguees
published: 2026-10-08T08:13:40+00:00
language: fr
section: Agents
source: https://www.itmedia.co.jp/news/article/2610/05/2000002009/
organizations: Shinhan Bank, KB Kookmin Bank, Hana Bank, BNK Busan Bank, Woori Bank, NH Nonghyup Bank
publisher: elseif
---

# Six banques sud coréennes visées par des cyberattaques, des données personnelles divulguées

Six banques sud coréennes ont été la cible de cyberattaques à partir de la fin septembre, entraînant la fuite d'informations personnelles pour quatre d'entre elles.

Shinhan Bank a annoncé le 1er octobre la fuite de données concernant environ 25 000 clients. KB Kookmin Bank a confirmé la fuite de données de 119 clients, Hana Bank celle de 89 clients, et BNK Busan Bank a signalé l'atteinte de 11 responsables du développement chez un prestataire externe. Pour KB Kookmin Bank et Hana Bank, les informations compromises incluent les noms, les numéros de téléphone et les numéros d'enregistrement résidentiel, bien que ces derniers aient été cryptés pour KB Kookmin Bank.

Woori Bank et NH Nonghyup Bank ont également été attaquées, mais elles indiquent n'avoir confirmé aucune fuite d'informations.

L'accès a été obtenu via des systèmes de consultation et de support opérationnel accessibles de l'extérieur. L'attaquant a ciblé un service de consultation utilisé par des intermédiaires de prêt pour Shinhan Bank, tandis que pour les trois autres banques touchées, les systèmes utilisés par les employés ont été visés.

Selon un rapport de Shinhan Bank, l'intrusion a débuté vers 18 heures le 28 septembre, ciblant six services, dont la consultation des résultats de demandes de prêt. La banque a détecté l'attaque le lendemain matin et a bloqué les connexions provenant du Japon et des États Unis, mais l'attaquant a poursuivi ses opérations via des adresses IP situées à Hong Kong et Singapour. Les attaques ont cessé à l'aube du 30 septembre, après le blocage de la dernière source de connexion.

Hana Bank et BNK Busan Bank estiment que l'attaque a été menée à l'aide d'agents d'intelligence artificielle. Des traces d'une intrusion autonome réalisée par un agent d'intelligence artificielle auraient été trouvées sur l'un des serveurs présumés de l'attaquant.

La Commission financière a tenu une réunion d'urgence le 2 octobre, ordonnant aux banques et aux sociétés de cartes de crédit de procéder à une vérification de la sécurité de tous les systèmes accessibles de l'extérieur.
