C
月内に
韓国の複数の大手銀行(新韓銀行、KB国民銀行、韓亞銀行)で、外部からの不正アクセスによる個人情報漏洩事件が相次いで発生しました
📌 一言でいうと
韓国の複数の大手銀行(新韓銀行、KB国民銀行、韓亞銀行)で、外部からの不正アクセスによる個人情報漏洩事件が相次いで発生しました。新韓銀行では約2.5万人の顧客データが流出し、攻撃にLLMベースの自律型ペネトレーションテストシステム「ARTEX AI」が利用された可能性が指摘されています。これを受け、韓国金融委員会(FSC)は緊急会議を招集し、金融機関にIT資産の全面的な点検と脅威情報の共有を指示しました。
🔍該当判定
- 韓国の銀行(新韓銀行、KB国民銀行、韓亜銀行など)のサービスを業務で利用している
- 外部からアクセス可能なWebサーバーや顧客管理システムを自社で運用している
- GitHubで公開されている「ARTEX AI」などの自動ペネトレーションテスト(侵入テスト)ツールを導入・利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
外部からアクセス可能なIT資産およびサービスの棚卸しを行い、アクセス制御の設定に不備がないか再確認すること。また、不審なIPアドレスやアクセスパターンの監視を強化すること。