2026-10-04 21:37:32
韩国主要银行遭受人工智能驱动的攻击;10 月超过 25,000 名客户的数据遭到泄露
据韩联社报道,韩国主要银行于 10 月初遭受了 AI 驱动的网络攻击,并报告发生了严重的个人数据泄露事件。新韩银行于 10 月 1 日确认,未经授权的外部人员绕过身份验证,访问了与贷款相关的服务,影响约 25,000 名客户。泄露的数据包括姓名、电话号码、年收入和估计贷款额度,以及 66 个身份证号码和 97 个关联账户。KB 国民银行于 10 月 2 日披露,119 名客户的个人信息和信用信息通过其员工移动运营系统泄露。韩亚银行报告称,89 名客户的数据通过其运营支持系统暴露,其中包括姓名、地址和工作单位信息。安全分析师在涉事攻击服务器上发现了 AI 渗透工具的痕迹。 微软的威胁分析显示,AI 辅助的网络钓鱼活动点击率最高达到 54%,是传统方式的 4.5 倍。攻击者利用生成式 AI 编写个性化消息,根据目标对象的职业和沟通风格进行定制。微软于 9 月封锁了“EvilTokens”平台。该平台是一种网络钓鱼即服务工具,通过 Telegram 以每月 500 美元的价格出售,利用 AI 分析被盗的电子邮件收件箱、识别员工目标,并选择要冒充的身份。该平台入侵了建筑、金融、教育和医疗行业