2026. 10. 05 (月)

金融業界におけるハッキング被害の増加…iMバンクとバローチョク銀行もマルウェア感染

  • 2024年以降の電子金融侵害事件は14件…銀行業界が6件で最多

​新韓銀行に続きKB国民銀行でもハッキングによる顧客情報の流出が発生した2日、ソウル市内のKB国民銀行の様子
新韓銀行に続きKB国民銀行でもハッキングによる顧客情報の流出が発生した2日、ソウル市内のKB国民銀行の様子 [写真=聯合ニュース]

今年に入って、iMバンクとバローチョク銀行でマルウェア感染の事故が確認された。金融機関を狙ったサイバー攻撃が相次ぎ、電子金融侵害事件がさらに増加する懸念が高まっている。

4日、聯合ニュースが国会の正務委員会に所属する朴準太国民の力議員の事務所を通じて金融監督院から提出された資料によると、iMバンクは8月28日にマルウェア感染により脆弱性を利用した異常取引検知システム(FDS)攻撃を受けた。

バローチョク銀行では4月12日にマルウェア感染により従業員の情報が流出する事故が発生した。ただし、両事件ともサービスの中断や顧客情報の流出は報告されていない。

2024年1月から今年8月末までに金融業界で発生し、金融監督院に報告された電子金融侵害事件は合計14件に上る。業種別では銀行が6件で最も多く、保険が4件、貸金専門金融が2件、証券と貯蓄銀行がそれぞれ1件であった。

銀行業界ではSC銀行が2024年1月16日と昨年5月16日の2回にわたりセキュリティの脆弱性を狙ったハッキング被害を受けた。iMバンクも2024年11月24日にセキュリティの脆弱性攻撃を受けた。

サービスを麻痺させたり接続を妨害する攻撃の事例もあった。ウリ銀行は2024年2月にサービス拒否攻撃により海外店舗のインターネットバンキング接続が遅延し、同年10月にはKB国民銀行のバンキングログインサービスが同様の攻撃により支障をきたした。

証券業界では野村証券が昨年5月にマルウェアに感染し、一部の従業員がシステムに接続できない被害を受けた。

保険会社の被害も続いている。KBライフ生命保険と三井住友海上はそれぞれセキュリティの脆弱性を利用したハッキング攻撃を受け、アクサ損害保険は昨年8月にサービス拒否攻撃によりホームページへの接続・照会ができなくなった。

ソウル保証保険は昨年7月にランサムウェアに感染し、サーバーに障害が発生して64時間31分の間サービスが停止した。この事故により消費者に支払われた被害賠償額は1191万円であった。

貸金専門金融業界では被害規模がさらに大きかった。ロッテカードは昨年8月にマルウェア感染により顧客297万人の信用情報が流出する事故を経験した。ハナカードでは昨年6月にサービス拒否攻撃によりハナマネーサービスへの接続が遅延した。

電子金融業界でも今年8月末時点で6件の侵害事件が発生した。8月にはトスペイメントとコエンペイメントで相次いでセキュリティの脆弱性を狙ったハッキング事件が発生し、その中でトスペイメントでは顧客情報2671件が流出する被害を受けた。

金融当局は金融機関に対して情報保護体制の強化を継続的に求めているが、サイバー攻撃の手法がますます高度化していることから懸念も高まっている。特に先月末、新韓銀行を皮切りに主要な市中銀行を超えて貯蓄銀行やキャピタル業界までハッキング被害が拡大し、当局と業界が総力を挙げて対応に乗り出している。

朴準太議員は「金融当局がセキュリティ強化の要請を繰り返すだけでなく、侵害事件の原因と金融業界のセキュリティ体制の欠陥を全面的に点検すべきである」とし、「特にAIを活用した自動化ハッキングなど攻撃手法が急速に進化しているため、事後対応ではなく先制的な対応体制を構築する必要がある」と強調した。




* この記事はAIによって翻訳されました。
亜洲日報の記事等を無断で複製、公衆送信 、翻案、配布することは禁じられています。
기사 이미지 확대 보기
경북 포항시 경북 포항시
닫기