#경제
ハッキングIP、今年初めにはインターネット銀行も標的にしていた
国内金融界をハッキングしようとしていたインターネットアドレス(IP、コンピュータを識別する固有番号)が、今年初めからKバンク・カカオバンク・トスバンクなどインターネット専業銀行も標的にしていたことが確認された。Kバンクのサーバー点検の結果、今回の攻撃に使われたIPの接近記録が7月と9月にわたり4件発見された。カカオバンクにも同じIPが1月と3月に接近し、9月にはセキュリティの穴(脆弱性)を探る試みがあり、トスバンクでも1月から8月まで10件余りの接近があった。ただし、3行とも接続の試みを阻止したため、個人情報の流出はなかった。
市中銀行の場合、ローン募集人照会サービスなどの連携サイトで情報流出が起きたのとは対照的だ。セキュリティ企業ログプレッソの張相根(チャン・サングン)研究所長は「大きな銀行は多様なITインフラシステムや代理店、支店を運営しているため、攻撃できるポイントが非常に多い」と説明した。
一方、金融当局がこれまでに把握した攻撃IPは計28個だ。IPリストと国の情報は全金融界に共有された。ただし金融監督院は「一部のIPアドレスは国を特定できず、国が特定されても迂回が可能だ」と説明した。
金融監督院は、流出した個人情報を元にローンを餌にした詐欺やボイスフィッシングなど二次被害が試みられる可能性があるとみて、この日から1カ月間を個人情報流出二次被害特別対応期間として運営すると発表した。
