2026-10-04 21:37:32
南韓主要銀行遭受 AI 驅動攻擊;10 月有逾 25,000 名客戶資料外洩。
據韓聯社報導,南韓主要銀行在 10 月初遭受 AI 驅動的網路攻擊,並傳出大量個人資料外洩。新韓銀行於 10 月 1 日證實,未經授權的外部人士繞過驗證機制,存取貸款相關服務,影響約 25,000 名客戶。遭入侵的資料包括姓名、電話號碼、年收入和預估貸款額度,以及 66 個身分識別號碼和 97 個綁定帳戶。KB 國民銀行於 10 月 2 日披露,119 名客戶的個人與信用資訊經由員工行動作業系統外洩。Hana 銀行表示,89 名客戶的資料,包括姓名、地址和工作場所資訊,經由其作業支援系統外洩。安全分析師在涉案攻擊所使用的伺服器上發現了 AI 滲透工具的痕跡。 微軟的威脅分析顯示,AI 輔助的網路釣魚活動點擊率最高達 54%,是傳統方法的 4.5 倍。攻擊者利用生成式 AI 製作個人化訊息,依照目標對象的職業和溝通風格進行調整。微軟於 9 月封鎖了「EvilTokens」平台。這是一項在 Telegram 上以每月 500 美元販售的網路釣魚即服務工具,能利用 AI 分析遭竊的電子郵件收件匣、識別員工目標,並選擇要冒充的身分。該平台入侵了建築、金融、教育和醫療保健領域 10,000 個組