ธนาคารเกาหลีใต้ 6 แห่งถูกโจมตีทางไซเบอร์ ข้อมูลส่วนบุคคลรั่วไหลกว่า 25,000 ราย
8 ตุลาคม 2026 · อ่าน 1 นาที
ธนาคารในเกาหลีใต้ 6 แห่งถูกโจมตีทางไซเบอร์ตั้งแต่ช่วงปลายเดือนกันยายน ส่งผลให้มีข้อมูลส่วนบุคคลรั่วไหลจากธนาคาร 4 แห่ง
ธนาคาร Shinhan พบข้อมูลลูกค้ารั่วไหลประมาณ 25,000 ราย ในขณะที่ KB Kookmin พบข้อมูลรั่วไหล 119 ราย และ Hana Bank พบ 89 ราย ส่วน BNK Busan พบข้อมูลของผู้รับผิดชอบด้านการพัฒนาจากผู้รับจ้างภายนอกรั่วไหล 11 ราย โดยข้อมูลที่รั่วไหลจาก KB Kookmin และ Hana Bank ประกอบด้วย ชื่อ หมายเลขโทรศัพท์ และหมายเลขทะเบียนราษฎร์ ซึ่งในส่วนของ KB Kookmin ข้อมูลดังกล่าวถูกเข้ารหัสไว้ สำหรับ Woori Bank และ NH Nonghyup Bank อีก 2 แห่งที่ถูกโจมตีระบุว่าไม่พบข้อมูลรั่วไหล
จุดที่ผู้โจมตีใช้เข้าถึงระบบคือระบบสนับสนุนและสอบถามข้อมูลที่สามารถเข้าถึงได้จากภายนอก โดยในกรณีของ Shinhan ผู้โจมตีมุ่งเป้าไปที่บริการสอบถามข้อมูลที่ตัวแทนสินเชื่อใช้ ส่วนธนาคารอีก 3 แห่งถูกโจมตีผ่านระบบที่พนักงานใช้ในการปฏิบัติงาน
รายงานของ Shinhan ระบุว่าผู้โจมตีเข้าสู่ระบบเมื่อวันที่ 28 กันยายน เวลาประมาณ 18:00 น. และเข้าถึงบริการ 6 รายการอย่างเข้มข้น รวมถึงการสอบถามผลการขอสินเชื่อ แม้ Shinhan จะตรวจพบการโจมตีในเช้าวันถัดมาและปิดกั้นการเชื่อมต่อจากญี่ปุ่นและสหรัฐอเมริกา แต่ผู้โจมตียังคงดำเนินการต่อผ่านที่อยู่ไอพีจากฮ่องกงและสิงคโปร์ จนกระทั่งการเชื่อมต่อสุดท้ายถูกปิดกั้นในวันที่ 30 กันยายน
Hana Bank และ BNK Busan คาดการณ์ว่าการโจมตีครั้งนี้ใช้ตัวแทนปัญญาประดิษฐ์ และมีการพบร่องรอยของการบุกรุกแบบอัตโนมัติโดยตัวแทนปัญญาประดิษฐ์ในเซิร์ฟเวอร์เครื่องหนึ่งที่คาดว่าผู้โจมตีใช้งาน
คณะกรรมการการเงินของเกาหลีใต้ได้จัดการประชุมฉุกเฉินเมื่อวันที่ 2 ตุลาคม เพื่อสั่งการให้ธนาคารและบริษัทบัตรเครดิตดำเนินการตรวจสอบความปลอดภัยของระบบทั้งหมดที่สามารถเข้าถึงได้จากภายนอก