
11日、国会財政経済企画委員会に所属する強民国民の力議員が韓国銀行・韓国輸出入銀行・韓国産業銀行・IBK企業銀行から提出された資料によると、2020年から今年9月までの4つの銀行を対象としたハッキング試行は合計498万6964件に上る。
年別のハッキング試行件数は、2020年に35万8800件、2021年に56万4430件、2022年に58万5563件、2023年に73万8312件と増加している。2024年には78万524件、2025年には93万4858件に達した。今年は9月までに102万4478件を記録し、すでに昨年の年間件数を超えている。
銀行別では、企業銀行に対するハッキング試行が458万4000件以上で全体の91.9%を占めている。産業銀行は39万9379件、韓国銀行は3076件、輸出入銀行は510件と集計された。
これまでハッキングによる侵害事故は発生していないが、攻撃試行は年々増加していると分析されている。国策銀行も市中銀行と同様に個人及び企業顧客向けのインターネット及びモバイルサービスを提供しているため、ハッキングにさらされていると考えられる。
最近、国策銀行を含む金融機関で情報漏洩事故が相次いで発生し、金融業界全体のセキュリティへの懸念も高まっている。先月末から今月初めにかけて、シンハン・KB国民・ハナ・BNK釜山銀行など市中銀行と貯蓄銀行、キャピタルを含む7つの金融機関でハッキングによる情報漏洩が確認された。
シンハン銀行では、貸出申請を行った顧客2万5000人以上の情報が漏洩し、イェガラム貯蓄銀行でも約4万人の情報が流出した。カカオバンクなどのインターネット専門銀行3行でも同一のインターネットプロトコルアドレス(IP)を通じたアクセス試行があったが、実際の情報漏洩には至らなかった。
金融業界のハッキング過程でAIツールが活用された兆候は、今回のような事態が再発する可能性があるとの懸念を高めている。国内のセキュリティ企業ジニアンスセキュリティセンターは、今回の金融機関を対象としたサイバー攻撃に中国語ベースのオープンソースエージェント侵入テストツール『アルテックス』(ARTEX)が使用された兆候を示唆した。AIを活用することで、熟練度が高くない攻撃者でも短時間で複数の機関を攻撃できるとの説明がある。
これに対し、金融機関は攻撃タイプ別の対応体制や情報保護投資、模擬訓練の実効性を見直す必要があるとの指摘が出ている。実際、金融セキュリティセンターはハッキング事故が発生する約2週間前に金融機関に外部に露出した資産のセキュリティリスクを知らせていたが、情報漏洩事故が相次いでいる点が問題視されている。
国会の政治委員会に所属するハン・チャンミン社会民主党議員が金融セキュリティセンターから提出された資料によると、金融セキュリティセンターは先月17日に金融機関のセキュリティ担当者を対象に『金融AIセキュリティ脅威対応セミナー』でAIエージェントの攻撃事例を公開した。その際、金融セキュリティセンターは外部に露出した資産の攻撃面を継続的に管理する必要があると強調した。セキュリティセンターは「年に1~2回の診断では不十分で、常時測定と検証が必要だ」と述べた。
金融業界関係者は「ハッキング攻撃技術が精巧化する一方で、外部に露出したシステムの基本的な部分から再点検する必要がある」と述べた。
* この記事はAIによって翻訳されました。
亜洲日報の記事等を無断で複製、公衆送信 、翻案、配布することは禁じられています。
