VibeTimes
#기술

AIハッキングで金融業界全体が標的に

모민철모민철 기자· 2026/10/4 14:13:23· Updated 2026/10/4 14:21:29

金融業界全体がAIハッキングの標的となった。主要銀行から貯蓄銀行、キャピタル(信販・割賦金融)、相互金融(地域の農協・畜産協などが参加する金融機関)に至るまで攻撃範囲が確認された。ハッカーが人工知能(AI)でセキュリティの脆弱性を自動的に見つけ出し侵入を繰り返すことで、過去よりも少ないコストと人員で複数の金融会社を同時に攻撃できるようになったのだ。当局は一部の攻撃で中国語ベースのAIハッキングツールが使用された形跡も把握した。

AIがハッキングを支援するレベルを超え、攻撃の相当部分を直接実行した事例も確認された。AI企業のアンソロピックは、中国政府支援組織と評価した「GTG-1002」が同社のコーディングツール「Claude Code」を悪用し、約30の機関を攻撃した事例を公開した。アンソロピックによると、攻撃者は標的システムの偵察、脆弱性攻撃、認証情報の窃取、内部移動、情報収集と流出など、攻撃プロセスの80〜90%を自動化したという。AIが単にハッキング手法を提案したのではなく、次に何を探索し、どの脆弱性を狙うかを自ら判断して実行する「自律型攻撃者」の役割を果たしたというのだ。

ハッカーは、顧客が直接利用するインターネットバンキングやモバイルバンキングを正面から攻撃するのではなく、認証手続きが緩いサテライトサイトや社員用システム、業務支援システムなどの内部業務用システムを迂回経路として利用し、顧客情報を窃取した。新韓銀行では、ローン募集人が使用するローン関連照会サービスが攻撃経路となった。約30時間にわたる攻撃により、顧客2万5,727件の氏名、電話番号、年収、ローン算出限度額などの個人情報が流出した。

KB国民銀行では、社員用モバイル業務支援システム「RMエージェント」と「PBエージェント」を経由した約42時間の攻撃により、顧客名、携帯電話番号、住所、暗号化された住民登録番号などが流出した。ハナ銀行では営業支援システム(ODS)への外部攻撃により顧客89名の個人情報が流出し、釜山銀行では外注社員の個人情報11件が流出した。ウリィ銀行とNH農協銀行もハッキング攻撃を受けたが、現在までに情報流出の被害は確認されていない。

攻撃は主要銀行にとどまらなかった。イェガラム貯蓄銀行は、先月30日、顧客の個人情報を含むサーバーに身元不明のハッカーがアクセスした事実を確認したと公告した。現代キャピタルでは、2日に海外IPからの住宅ローン募集人照会ページへの攻撃が発生し、ローン募集人146名の氏名、連絡先、メールアドレス、住民登録番号などが流出したことが確認された。新村金庫中央会は、新韓銀行の攻撃者と同一のIPによるアクセス試行を自社のセキュリティ装備で遮断し、情報流出を防いだ。現在までに証券・保険・カード業界およびIBK企業銀行、韓国輸出入銀行などでは同一の攻撃の痕跡は確認されていない。

金融委員会と金融監督院は4日午後、政府ソウル庁舎で金融業界全体の最高経営者(CEO)と業界別協会長を召集し、緊急状況対応会議を開く。会議は李億元金融委員長が主宰し、李璨鎮金融監督院長も出席予定だ。当局は各金融会社に対し、5日までに自己のセキュリティ点検を実施するよう求めた。

関連記事