🔍 韓国の大手銀行5行が同時にハッキング、初の事態

7つの金融機関で、約6万8,000件の顧客記録が盗まれた。データはすでに流出している。

被害に遭ったのはいずれも大手だ。新韓銀行が最多で、約2万5,700人分。イェガラム貯蓄銀行では約4万件が流出し、新韓を上回った。KB国民銀行は119人分、ハナ銀行は89人分、BNK釜山銀行は外部委託先の従業員11人分。ウリィ銀行とNH農協銀行への攻撃は遮断システムに阻まれ、今のところ流出はない。銀行以外では、現代キャピタル、イェガラム貯蓄銀行、Welcome貯蓄銀行も被害を免れなかった。この7社への侵入事件では、同一の攻撃者を示すIPの痕跡が見つかった。IPアドレスは絶えず変わり、複数の国や地域にまたがっていた。

手口は注目に値する。攻撃はインターネットバンキングにもモバイルバンキングにも手を出さず、社員や外部委託の開発者、ローン仲介業者向けのポータルといった「裏口」を狙った。新韓銀行で迂回されたのは、ローン代理店向けシステムの認証機能そのものだった。攻撃サーバーには、オープンソースのAIペネトレーションツールの痕跡が残っていた。大規模言語モデルで弱点を探し、自ら侵入口を計画するツールだ。規制当局は「AIが関与した可能性は排除できない」と言うにとどめているが、背後で誰かが指揮していたことに異論はない。

失われたのはお金ではない。身元情報だ。氏名、携帯電話番号、住民登録番号に加え、年収や融資限度額も含まれる。規制当局によれば、これらの情報だけで直接決済することはできない。だが次に電話がかかってきたとき、相手はあなたのローン条件を最初から知っているかもしれない。

対応は迅速だったが、検知には時間がかかった。李在明大統領は4日、徹底調査を指示した。金融委員会は同日緊急会議を開き、業界全体に不要な外部接続の遮断を求め、攻撃者のIPアドレスを約500の金融機関に共有。10月8日までに調査結果を提出するよう求めた。新韓銀行は全額補償を約束した。遅かったのは発見までの時間だ。新韓は15時間、ハナは42時間、KB国民は約68時間かかった。この3行が昨年、情報セキュリティに投じた金額は1,240億ウォン、約9,200万ドルだった。

銀行のお金なら凍結も追跡も取り消しもできる。ブロックチェーン上ではそうはいかない。同じ本人確認情報でも、銀行相手なら詐欺の材料になり、暗号資産口座相手なら乗っ取りの鍵になる。韓国は世界でも特に活発な暗号資産市場の一つだ。

AIエージェントで攻撃を自動化する手口は、暗号資産業界では今年上半期にすでにピークを迎えている。攻撃は212件、被害額は11億ドル超で、北朝鮮が約55%を持ち去った(Blockaidの集計。Immunefi、Quill Audits、TRM Labsの3社が相互に裏付けている)。同じ刃が、両方に振るわれている。規制当局はAIでAIに対抗すると述べ、ネットワーク分離ルールの緩和も準備している。

これを書いている時点で、BTCの4つの価格情報源は85,995~86,010ドルを示し、24時間で約0.5%下落。ETHは2,718ドル。

データ流出の第一波はニュース、第二波は電話だ。銀行ならお金を補償してくれるが、ブロックチェーン上では秘密鍵を補償してくれる人はいない。

$BTC $ETH

#中本聪国际社区Baoluo币商资本 #Bitcoin #ネットワークセキュリティ