事件概要:一次横跨韩国金融业的连环入侵
2026 年 10 月 4 日,韩国总统李在明就近期商业银行等多家金融公司遭黑客攻击、导致个人信息泄露事件下达指示,要求有关部门彻底调查并制定切实有效对策。总统府青瓦台首席发言人姜由桢对外发布了这一消息,称李在明已听取金融机关与公共机关个人信息泄露事件及应对情况的报告,要求「严肃对待、彻底调查、采取应对措施」。
同一天下午,韩国金融委员会委员长李亿远、金融监督院院长李粲珍在中央政府首尔办公楼召集紧急会议,参加者包括各金融行业协会会长、以及发生信息泄露的金融公司 CEO,涵盖银行、证券、保险、信用卡、储蓄银行、金融科技等全金融业态。
这不是一家银行的一次疏漏。从 9 月 28 日到 10 月 4 日,一周之内,七家韩国金融机构被确认遭到入侵,攻击手法高度相似,攻击来源分散在多个国家。
哪些机构中招、泄露了多少人
根据韩国金融当局 10 月 4 日的通报与各家机构自行披露,目前确认或报告受影响的机构及规模如下:
| 机构 | 被攻击系统 | 泄露规模 | 泄露内容 |
|---|---|---|---|
| 新韩银行 | 贷款代理机构(贷款招揽人员)专用查询系统 | 约 25,729 人 | 姓名、电话、年收入、贷款额度、居民登录号、关联认证信息 |
| KB 国民银行 | 员工用移动业务支援系统 | 119 人 | 姓名、电话、地址、加密的居民登录号 |
| 韩亚银行 | 销售支援系统(ODS) | 89 人 | 姓名、居民登录号、地址、邮箱、电话、手机号、工作单位(7 类) |
| BNK 釜山银行 | 外包开发人员信息 | 11 人 | 姓名、电话、出生日期、邮箱 |
| Yegaram 储蓄银行 | — | 约 40,000 人 | 客户个人信息 |
| 现代资本 | — | 146 人 | 住房贷款代理人员个人信息 |
| Welcome 储蓄银行 | — | 确认遭入侵 | — |
此外,友利银行与 NH 农协银行也检测到异常的外部访问尝试,但因系统成功拦截,目前未发现客户信息泄露。
需要特别说明的是:证券、保险、信用卡公司以及韩国产业银行、韩国进出口银行等政策性银行,截至目前尚未出现类似被攻击迹象。
风险最低的一点好消息是——可用于非法支付的敏感信息尚未泄露,网上银行、手机银行等依赖登录认证的核心交易系统没有被攻破,目前也没有确认到资金损失。
但当局明确警告:泄露数据足以支撑次生诈骗。姓名、电话、地址、年收入、贷款额度,部分还包含居民登录号——这套组合拿去精准实施钓鱼、语音诈骗(vishing)、短信诈骗(smishing),成功率会非常高。
真正的要害:被打的全是「边角系统」
这是本次事件里最值得所有做运维的人反复读三遍的地方。
七家机构被攻破的系统,没有一个是面向客户的核心业务系统。中招的全是这些:
- 贷款代理机构/贷款招揽人员专用的查询系统
- 员工用的移动业务支援系统
- 银行的销售支援系统(ODS)
- 外包开发人员的信息与账号
它们有一个共同特征:为了「工作方便」而建,为了配合外部合作方而被开放到公网,但安全投入和监控强度远低于核心系统。
韩国金融委员会委员长李亿远在会上的原话,几乎是给所有运维人敲的警钟:
「不管安全体系多么坚固,一个未被管理的缺口,就可能成为整个系统的薄弱点。」
—— 韩国金融委员会委员长 李亿远,2026 年 10 月 4 日
调查还暴露出三个非常具体的低级问题:
| 问题 | 具体表现 |
|---|---|
| 身份验证形同虚设 | 部分信息查询服务无需身份验证,就能查看贷款申请记录、企业的代表人信息 |
| 移动端访问控制失效 | 员工支援系统的移动设备访问控制没有正常工作 |
| 已知漏洞未修补 | 攻击者利用网站服务器的已知漏洞植入恶意软件,窃取含客户信息的日志文件 |
最后一条尤其刺眼——不是 0day,是「已知漏洞没修」。这也是为什么事后当局给出的整改清单里,第一条就是「把对外暴露的 IT 资产全部摸清楚,逐个查补丁状态」。
攻击细节:AI 渗透工具首次成为主角
这次事件在技术层面上有一个标志性意义——「AI 自动化渗透」第一次在国家级金融事件中被摆上台面讨论。
攻击者的作业方式:轮换多个国家的 IP,持续反复渗透金融机构系统。当局确认,攻击 IP 来源不限于韩国,还包括美国、日本、中国香港、新加坡、越南、泰国、英国等地。攻击商业银行的 IP 与攻击储蓄银行、资本公司的 IP 不同,但手法高度相似——这被当局认定为「协同的多国入侵」。
更关键的发现:银行方向被用于攻击的 IP 上,检测到了 「ARTEX AI」的使用痕迹。这是一个基于大语言模型(LLM)的开源自主安全检测/渗透测试工具,能自动寻找漏洞并尝试入侵。韩国《朝鲜日报》旗下媒体的报道还提到,相关服务器页面标题中含有一句中文,意思为「AI 自主渗透测试控制台」,指向 ARTEX AI 这条线索。[1]
当局的判断很克制也很清醒:由于 ARTEX AI 是公开工具、任何人都能用,且攻击 IP 分散在多个国家,很难就此指向某个特定国家或组织。案件已由韩国警察厅网络调查部门立案侦查。
《韩国中央日报》的描述值得注意——攻击者是「AI 代理(AI agent)」反复寻找系统薄弱点:从员工移动平台,到销售支援系统,再到贷款代理服务,一轮一轮地试。这正是 LLM 驱动工具与过去「人肉 + 脚本」最大的不同:它不知疲倦、成本极低、可以同时对几十个目标做定制化尝试。
事后处置:给全行业下的死命令
韩国金融当局这次的动作,力度和颗粒度都值得国内同行参考。核心措施有这么几条:
1. 强制自查 + 明确 deadline。银行与信用卡公司须在 10 月 6 日前完成检查;证券、保险、储蓄银行、电子金融业者须在 10 月 8 日前完成。检查范围明确要求覆盖:对外暴露的 IT 资产、访问控制、补丁修复状态。
2. 威胁情报快速共享。金融监督院已将攻击 IP 与安全公告分享给约 500 家金融机构,并向韩国网络振兴院(KISA)等机构同步。
3. 「非必要,禁公网」。这是最有分量的一条——当局要求识别并梳理所有外部接触点与系统访问路径,除确属提供消费者服务或业务必需的情形外,原则上禁止外部访问;访问权限与可见信息范围压到最小。(不过说实话,这条和「贷款代理需要线上查征信」的业务模式存在天然矛盾,落地时怎么取舍会是最大的看点。)
4. 追责机制。当局明确表示,若因检查不到位导致再次发生大规模泄露,将依据相关法律严格追责。
5. 「以 AI 防 AI」。推动金融机构参与政府主导的 AI 安全测试、加速转向 AI 驱动的安全模型。委员长李亿远的原话是:「我们要赶快建立起用 AI 来防御 AI 攻击的安全体系。」
另有一个不可忽视的背景:本次事件的时间点紧邻韩国国会国政监查。已有议员公开表态「不能眼看着客户数据从受托保管公众资产和信用信息的银行反复泄露」,要求问责。这意味着这件事不会随着整改清单交上去而结束。
同样被扫,为什么这两家没事
在所有报道里,我认为最有价值的一句话是这个(来自韩国《朝鲜日报》旗下媒体的调查报道):
在同样遭遇类似入侵尝试的金融机构中,那些部署了多因素认证(MFA)或提前修复了漏洞的机构,没有发生实际泄露。[1]
这句话比任何安全产品的宣传语都有说服力。同一波攻击、同一个攻击者、同样的 AI 工具、相近的时间窗口——结果的分水岭,在于最基础的两件事做没做:
- 身份认证是不是真的在生效(而不是「有个登录页」就算数);
- 已知漏洞是不是及时打了补丁(而不是等出事再查)。
这也印证了本次泄露的三条根因——免身份验证的查询接口、失灵的移动端访问控制、未修补的已知漏洞——没有一条是「高深攻击」,全部是基础工作没做到位。
给国内站长与运维的六条可执行清单
韩国金融业踩的坑,换成国内站点和后端系统,几乎是 1:1 可以复现的。下面这几条可以直接拿去做检查表。
第一,把「工作便利系统」全部登记造册
先做一件事:把所有非面向客户、但开放到公网的系统列出来。典型对象包括——后台管理面板、员工用的移动端/小程序、给合作方用的查询接口、客服工单系统、外包人员账号、测试环境与临时域名。
判断标准很简单:这个系统如果是「为了让某几个人干活更方便」而存在,它大概率就是本次事件里被打的那种系统。它们通常不在安全预算里,也不在监控范围内。
第二,凡是查询类接口,必须做身份校验和权限收敛
「别人知道接口地址就能查数据」是这次 2.5 万人信息泄露的直接原因。至少要保证:
- 查询接口必须携带有效身份凭证,不能靠「地址不好猜」;
- 返回字段按最小必要裁剪,前端不需要的字段后端就不该返回(年收入、贷款额度这类字段最容易被一次性全返回);
- 对单账号查询频次做限制与告警,批量拉取要能被发现。
第三,员工与合作方入口全部上多因素认证(MFA)
本次事件里,MFA 是明确被点名的「有效分水岭」。给后台、员工系统、VPN 加一道 MFA,是投入产出比最高的一步。国内站长如果没有条件上企业级方案,宝塔面板、各类 CMS 后台、SSH 也都可以配置二次验证,不要嫌麻烦。
第四,补丁别拖,尤其盯「已知漏洞」
本次有机构是因为「网站服务器的已知漏洞」被植入恶意软件、被拖走日志。落到日常运维上:
- CMS、框架、插件、中间件建立版本盘点,每周核对一次最新安全版本;
- 对已公布的 CVE 设定修复时限(比如高危 24 小时、中危 7 天);
- 日志文件本身要当作敏感资产——它经常包含客户信息,别裸奔在 Web 目录下(
/www/wwwlogs/、/www/wwwroot/logs/这类路径要重点检查)。
第五,暴露面收敛:源站与回源 IP 是重中之重
「原则上禁止非必要外部访问」这条,在国内站点上对应的就是暴露面管理。最该先做的一件事是——限制源站只允许 WAF 回源 IP 访问。这一条不做,后面买的防护基本等于白买,因为攻击者会直接绕过防护打源站。
顺带把所有「忘了下线」的东西清理一遍:测试域名、临时接口、离职人员账号、不再使用的旧管理后台。这些才是攻击者最爱找的入口。
第六,别只防人,要防「AI 在防你」
这次事件最该被记住的趋势判断是:攻击侧的自动化程度已经跨过了一个台阶。大语言模型驱动的渗透工具可以 7×24 小时、低成本、多目标并发地找薄弱点。对人来说「懒得去试」的角落,对 AI 来说只是多跑几分钟。
落到防御上,有几个务实的抓手:
- 告警要能扛住噪声。AI 扫描会产生海量低频探测,靠人工看日志必然漏,需要自动化规则与频率统计来兜;
- 盯「行为」而不只盯「特征」。AI 工具会变换手法绕过固定特征,异常访问频次、异常设备、异常时段这类行为特征更可靠;
- 对扫描本身要记录和告警。一次大规模扫描往往是大规模入侵的前奏,不能当背景噪声忽略掉。
顺带说一句:一个站点被自动化工具扫到,往往不是因为你「被针对」,而是因为你的资产在公网上被列进了某个列表。所以这类防护的本质,是确保自己不在「容易得手」的那一批里。
小结
把这次韩国金融业连环泄露事件压缩成三句话:
- 被打的不是核心系统,是「为了工作方便」而开在公网上的边角系统——贷款代理查询、员工移动端、销售支援系统;
- 漏洞不是高深的,是基础的——免验证的查询接口、失效的访问控制、没修补的已知漏洞;
- 分水岭也不是什么黑科技,就是 MFA 和及时打补丁——同样被扫,做到这两点的机构一件都没漏。
韩国金融委员长那句话,值得抄在运维手册第一页:
「不管安全体系多么坚固,一个未被管理的缺口,就可能成为整个系统的薄弱点。」
另外还有一个容易被忽略的细节:这次事件里,泄露的数据是姓名 + 电话 + 地址 + 年收入 + 贷款额度,部分还带居民登录号。这类信息拿去做什么?——精准钓鱼和语音诈骗。也就是说,数据泄露的账单,最后往往由普通用户来付。这也是为什么监管这次下手这么重。
对国内做站的人来讲,不必等到监管来查。今天就可以做三件成本最低的事:给后台加 MFA、把公网暴露的系统列个清单、检查源站是不是只允许回源 IP 访问。三件事加起来花不了一下午,但能躲掉的事故级别不低。
数据来源与说明:本文事实依据 IT之家(引韩联社)、韩国《中央日报》、《朝鲜日报》旗下媒体、《韩国时报》、《首尔经济日报》、中央社等公开报道综合整理;文中机构名称与泄露规模均以韩国金融当局通报及涉事机构自行披露口径为准。案件仍在侦查中,最终结论以韩国官方调查结果为准。
- [1] 关于 ARTEX AI 痕迹、攻击 IP 涉及国家,以及「部署 MFA / 提前修复漏洞的机构未发生实际泄露」的表述,来源为韩国《朝鲜日报》旗下媒体 2026 年 10 月 4 日报道。
