[イーデイリーPARK JONG-HWA 記者] ハッカー集団による攻撃を受け、銀行業界で個人情報流出事故が相次いで発生しています。
ハナ銀行本社の全景。(写真=ハナ銀行)
ハナ銀行は2日、人工知能(AI)エージェントを利用した外部からのハッキングにより、顧客89名の個人情報が流出したと明らかにしました。流出した個人情報の中には、氏名や住民登録番号、住所、メールアドレス、携帯電話番号、勤務先名などの核心情報も含まれていました。
ハッカーは、ハナ銀行の営業支援システム(ODS)を通じて、こうした情報を盗み出したとされています。ハナ銀行は、このシステムがインターネット・モバイルバンキングの取引システムとは分離されているため、金融取引情報の流出とは無関係であると説明しました。
ハナ銀行側は「今回の事故を極めて深刻に受け止めており、関係機関と緊密に連携して徹底的な原因究明とともに再発防止策の策定に最善を尽くす」と述べ、個人情報が流出した顧客への被害を全額賠償すると約束しました。
銀行で個人情報の流出事故が確認されたのは、今週に入ってからだけで4件目となります。KB国民銀行も同日、モバイル業務支援システムを通じて顧客119人の個人情報が流出したと明らかにしました。 BNK釜山銀行でも、ハッキング攻撃により外部委託スタッフの連絡先などの個人情報が流出したとのことです。前日には、新韓銀行で融資審査の進捗状況照会システムを通じて、住民登録番号や連携情報(CI)、年収など、顧客約2万5000人の個人情報が流出する事故が確認されました。新韓銀行の場合、ハナ銀行と同様にAIエージェントによるハッキングが行われたものと推定されています。
金融業界で同時多発的にセキュリティ事故が発生したことを受け、金融当局も現場調査に着手しました。金融委員会のシン・ジンチャン事務処長は同日、主要金融機関を招集して緊急会議を開き、「金融機関は外部にさらされているIT資産やサービスを漏れなく把握し、セキュリティ上の脆弱性やアクセス制御の状況を徹底的に点検しなければならない」と述べました。 シン事務処長は、「攻撃に使用されたIPアドレス、攻撃手法、および侵入試行の履歴などの脅威情報を、関係機関と金融機関の間で迅速に共有すべきだ」とし、「個々の金融機関に対する侵入試行が、他の金融機関でも同様に発生する可能性があるため、金融業界が緊密に協力して共同対応すべきだ」と指示しました。
ハナ銀行は2日、人工知能(AI)エージェントを利用した外部からのハッキングにより、顧客89名の個人情報が流出したと明らかにしました。流出した個人情報の中には、氏名や住民登録番号、住所、メールアドレス、携帯電話番号、勤務先名などの核心情報も含まれていました。
ハッカーは、ハナ銀行の営業支援システム(ODS)を通じて、こうした情報を盗み出したとされています。ハナ銀行は、このシステムがインターネット・モバイルバンキングの取引システムとは分離されているため、金融取引情報の流出とは無関係であると説明しました。
ハナ銀行側は「今回の事故を極めて深刻に受け止めており、関係機関と緊密に連携して徹底的な原因究明とともに再発防止策の策定に最善を尽くす」と述べ、個人情報が流出した顧客への被害を全額賠償すると約束しました。
銀行で個人情報の流出事故が確認されたのは、今週に入ってからだけで4件目となります。KB国民銀行も同日、モバイル業務支援システムを通じて顧客119人の個人情報が流出したと明らかにしました。 BNK釜山銀行でも、ハッキング攻撃により外部委託スタッフの連絡先などの個人情報が流出したとのことです。前日には、新韓銀行で融資審査の進捗状況照会システムを通じて、住民登録番号や連携情報(CI)、年収など、顧客約2万5000人の個人情報が流出する事故が確認されました。新韓銀行の場合、ハナ銀行と同様にAIエージェントによるハッキングが行われたものと推定されています。
金融業界で同時多発的にセキュリティ事故が発生したことを受け、金融当局も現場調査に着手しました。金融委員会のシン・ジンチャン事務処長は同日、主要金融機関を招集して緊急会議を開き、「金融機関は外部にさらされているIT資産やサービスを漏れなく把握し、セキュリティ上の脆弱性やアクセス制御の状況を徹底的に点検しなければならない」と述べました。 シン事務処長は、「攻撃に使用されたIPアドレス、攻撃手法、および侵入試行の履歴などの脅威情報を、関係機関と金融機関の間で迅速に共有すべきだ」とし、「個々の金融機関に対する侵入試行が、他の金融機関でも同様に発生する可能性があるため、金融業界が緊密に協力して共同対応すべきだ」と指示しました。