
韓国の大手銀行で情報流出相次ぐ AI攻撃自動化ツール関与の疑いで当局調査
セキュリティ関連BleepingComputer
韓国情報漏えいAI攻撃金融
韓国の金融委員会が大手銀行への相次ぐ侵害を受けて緊急会合を開いた。新韓銀行で25,000件、KB国民銀行で119,000人分のカード情報が流出。アナリストはAIによる攻撃自動化ツールの使用を疑うが、当局は確認していない。偵察から検証まで自動化される前提での対策見直しが要る。
何が発表されたか
韓国の金融委員会(FSC)が、大手銀行への相次ぐサイバー攻撃を受けて緊急会合を開いた。BleepingComputerが2026年10月5日に報じた。
- 新韓銀行: 顧客情報25,000件が流出。
- KB国民銀行: 119,000人分のクレジットカード情報が流出。
- ハナ銀行: 営業支援システムの侵害を経由した限定的な流出。
- 大統領は10月4日に調査を指示した。
脅威アナリストは、一連の侵害に「AIベースの攻撃自動化ツール」が使われたとみている。攻撃に使われたサーバー上に、オープンソースのペネトレーションテスト基盤「ARTEX AI」を示すHTMLページタイトルが残っていたためだ。ARTEX AIは、情報収集、脆弱性発見、攻撃経路の立案、セキュリティツールの実行、脆弱性検証をエージェントで自動化するもの。ただし当局はARTEX AIの関与を確認していない。
取るべき対応
直接の対象は韓国の金融機関だが、攻撃側が偵察から検証までをエージェントで自動化しはじめている点は、事業規模を問わず共通の前提になる。探索が自動化されれば、脆弱性の公開から悪用までの猶予は短くなる。
- 外部に公開しているサーバーと管理画面を棚卸しし、不要な公開を止める。
- 既知脆弱性の修正適用までの時間を短縮する。月次のまとめ対応では間に合わない前提で運用を見直す。
- 管理者アカウントの多要素認証を確認する。
- 委託先や営業支援システムなど、周辺システムの権限を見直す。ハナ銀行の事例は周辺システム経由の侵害だった。
なお、ARTEX AIの関与は未確認であり、具体的な侵入手口の詳細は出典に記載がない。
