---
title: Koreańskie banki doświadczyły wycieków danych, organy nadzoru sprawdzają systemy
url: https://www.elseif.net/pl/koreanskie-banki-doswiadczyly-wyciekow-danych-organy-nadzoru-sprawdzaja-systemy
published: 2026-10-07T07:40:27+00:00
language: pl
section: Agenci
source: https://www.ithome.com/1/009/654.htm
organizations: Shinhan Bank, Kookmin Bank, Hana Bank, BNK Busan Bank, Woori Bank, NH Nonghyup Bank
publisher: elseif
---

# Koreańskie banki doświadczyły wycieków danych, organy nadzoru sprawdzają systemy

Wiele głównych banków w Korei doświadczyło serii wycieków informacji. Incydenty te dotyczyły zewnętrznych systemów biznesowych wykorzystywanych przez pracowników oraz agencje kredytowe, a nie bezpośrednio głównych sieci finansowych, takich jak bankowość internetowa.

System Shinhan Bank służący do zapytań w agencjach kredytowych był atakowany przez trzy dni od 28 września, co mogło doprowadzić do wycieku danych 25729 klientów. Kookmin Bank poinformował 30 września o ataku na mobilny system wsparcia biznesowego dla pracowników, w wyniku którego skradziono dane 119 klientów. Tego samego dnia Hana Bank zgłosił wyciek z systemu wsparcia sprzedaży, który dotyczył 89 klientów.

BNK Busan Bank wykrył 1 października wyciek danych osobowych 11 zewnętrznych programistów. Dodatkowo Woori Bank oraz NH Nonghyup Bank odnotowały nieprawidłowe próby dostępu z zewnątrz. Wszystkie zaatakowane systemy posiadały punkty dostępu skierowane na zewnątrz.

Niektórzy specjaliści z branży cyberbezpieczeństwa uważają, że napastnicy mogli wykorzystać inteligentne agenty sztucznej inteligencji do automatyzacji ataków. Tożsamość sprawców oraz konkretne metody ataku nie zostały jeszcze potwierdzone.

Koreańska Komisja Finansowa zdecydowała o przeprowadzeniu pełnej kontroli środowiska informatycznego w całym sektorze finansowym. Organ nadzoru chce przeanalizować przyczyny wycieków i metody ataków, aby opracować niezbędne środki oraz usprawnić systemy regulacyjne. Zaleca się wzmocnienie kontroli podatności systemów wystawionych na zewnątrz oraz udoskonalenie mechanizmów uwierzytelniania i kontroli dostępu.
