
オンライン投資連携金融業(P2P・オン投業)に対するハッキング攻撃が、最近の銀行業界の侵害事件よりも先に行われたことが確認された。一部の攻撃者のインターネットアドレス(IP)が、シンハン銀行の攻撃に使用されたIPと重複していることが知られている。金融当局はオン投業界を緊急招集し、関連性の確認に乗り出す方針である。
5日、金融界によると、金融委員会は6日にオンライン投資連携金融協会と最近個人情報漏洩事件が発生したオン投業者を緊急招集する予定である。
金融委員会は前日、オン投業界でもハッキングによる個人情報漏洩が追加で確認されたため、現在までに実際に情報漏洩が発生したか、攻撃の試みが確認された業者の状況を集約したと伝えられている。
現在、個人情報漏洩が確認されたオン投業者はPFCT(旧ピープルファンド)とモウダなどである。PFCTは先月27日午前3時30分頃、外部からの無断アクセスにより302名の顧客の個人情報が漏洩した事実を確認した。漏洩した情報は名前、住民登録番号、電話番号などであり、貸付関連の情報は漏洩していないとされている。
モウダでも同日正午頃から翌日午前2時頃まで、外部の第三者がウェブサイトに不法アクセスし、情報漏洩の可能性を確認したとされている。
これは最近の銀行業界で発生した侵害事件よりも前の時点である。KB国民銀行の最初の事故発生時点は先月27日午後11時19分、シンハン銀行は28日午後6時4分、ハナ銀行は30日昼12時16分である。PFCTとモウダはこれよりも前の先月27日早朝と昼からそれぞれ攻撃を受けたことになる。
攻撃に使用されたIPでも一部共通点が発見されたとされる。金融保安院は先月1日、シンハン銀行攻撃過程で確認された攻撃者IPを金融界に共有したが、オン投業者が自社の侵害記録と照合した結果、一部IPが一致したと伝えられている。
これにより、オン投業者と銀行業界に対する攻撃が同一の攻撃者または攻撃集団によって行われた可能性が排除できなくなった。金融当局も業者別の侵害経路や攻撃方式、IPなどを基に関連性を確認する見込みである。
* この記事はAIによって翻訳されました。
亜洲日報の記事等を無断で複製、公衆送信 、翻案、配布することは禁じられています。
