韩国银行业遭AI辅助攻击致6.8万客户数据外泄:归因争议横跨十余国,暴露关键基础设施系统性脆弱
韩国七家主要金融机构遭AI辅助网络攻击,68,000名客户数据外泄,韩国电力公社及两大教会亦遭入侵。韩国金融监督院识别出的28个IP地址横跨美、日、德等至少12国,与美国网络安全公司CrowdStrike早期指向中国的报告形成张力,凸显网络攻击归因的复杂性与全球网络治理真空。
韩国政府本周下令全面整改网络安全防护,此前该国七家主要金融机构的网络防线遭突破,多达68,000名客户的私人数据外泄。事件据信涉及人工智能辅助的攻击手法,调查方对攻击源头仍存在分歧——美国网络安全公司CrowdStrike的早期报告指向中国,但韩国金融监督院识别出的28个IP地址横跨美国、日本、德国等至少12个国家。
据DW报道,韩国总理在周二召开的国务会议上将局势定性为"严重",警告AI辅助的网络钓鱼攻击可能造成二次损害,且攻击手法有向金融业以外蔓延的风险。韩联社引述他的话说:"这一事件据信利用了人工智能技术,若AI被用于网络钓鱼攻击,可能造成二次损害。""类似的攻击手法可能蔓延到金融业以外的产业、政府与公共部门。"他要求政府机构、公共部门、金融机构和私营企业"保持警惕"。
被窃数据涵盖姓名、电话号码、年收入、贷款额度及少量国民身份证号,新韩银行、KB国民银行与韩亚银行是受影响最严重的机构。
韩国总理的警告已部分得到印证。韩国两大教会与韩国电力公社周三确认其在线系统遭到非法访问。但目前尚不清楚针对银行、教会与韩国电力公社的非法访问是否为同一攻击者所为。
在归因问题上,证据指向多个方向。CrowdStrike早期报告暗示攻击可能源自中国——这一结论迅速在部分西方媒体的报道中被放大。但韩国金融监督院确认的28个IP地址分布于美国、日本、德国及至少其他9个国家。在银行日志中,调查人员还发现了ARTEX工具的痕迹,这是一款由中国开发者构建、在互联网上公开可获取的开源自主渗透测试工具。
驻奥克兰的加密货币研究机构Brave New Coin分析师Aditya Das对DW表示,韩国官员对结论措辞审慎。"他们明确表示,中国开发的工具并不意味着中国攻击者",Das说。跨多国IP地址的使用"很可能是黑客掩盖踪迹的伎俩"。
首尔西江大学教授Hyobin Lee在接受DW采访时指出,事件的严重性远超过个人信息的简单暴露。"如果犯罪分子获得这些信息,他们可能实施精密的金融欺诈、身份盗用或高度针对性的网络钓鱼攻击。"另一层担忧在于,被窃数据可能与其他泄露数据库被重新组合,"产生在原始攻击结束后长期持续的安全风险"。
Lee同时揭示了一个被忽视的结构性漏洞:主要金融机构在网络银行与移动银行平台等核心系统上投入了大量保护资源,但忽略了贷款代理信息门户、员工内部移动应用等辅助系统的安全。"这些辅助系统似乎获得的防护关注较少。"
更深层的风险来自AI对网络犯罪门槛的系统性拉低。Lee指出:"过去,识别安全漏洞、开发恶意代码和对金融机构实施攻击需要大量技术专长和相当时间。如今,生成式AI工具可以协助编写计算机代码、分析软件漏洞、处理海量信息并自动化网络操作的某些阶段。"在她看来,AI"降低了网络犯罪的技术壁垒",使其"对更多行为者变得可及",同时"提高了攻击的速度与规模以压垮网络防御"。
因此风险不会止步于金融业。Lee直言:"医院、政府机构、能源基础设施、电信网络以及其他持有敏感信息的组织都可能成为越来越有吸引力的目标。"
围绕此事的报道还凸显一个被忽视的维度:当总部位于美国的网络安全公司——在很大程度上掌握着全球网络事件归因话语权——抢先抛出指向特定国家的结论时,公开的技术证据往往是碎片化的。CrowdStrike的"指向中国"与中国开发的开源工具痕迹,与韩国官方识别出的跨12国IP网络并存,呈现出一幅远比单一归因更复杂的图景。Das对DW的判断印证了这种克制:"韩国官员在如何表述其发现方面非常谨慎。"
最终承受代价的是普通储户与公民。Lee指出,这类事件还会"削弱公众对金融机构的信心,引发对整个金融体系安全性的担忧"。在金融监督院的IP清单中出现的美、日、德地址,折射出网络攻击基础设施的跨境性质:每一台被劫持或被用作跳板的服务器都嵌入全球互联网架构之中。这让责任追溯在技术上极为困难,在地缘政治叙事中又极易被工具化——而当归因争议在华盛顿、首尔与西方媒体之间来回翻转时,姓名和身份证号被窃取的6.8万名客户,正在成为这场跨境博弈中最缺乏议价权的一方。
还没有评论,来说说你的看法。