注目事例  2026-10-07(水)配信

韓国の金融機関で相次いだ不正アクセスと情報流出

韓国の新韓銀行をはじめ複数の金融機関で、融資申込や職員向けなどの外部ウェブサービスが不正アクセスを受け、顧客や職員の個人情報が流出しました。金融当局は緊急点検を要請し、AIを活用したハッキングの可能性についても言及して調査が進められています。
攻撃手法(確認済み)
融資募集人や職員向けの業務支援サービス、外部からアクセスできるウェブページなど、管理の関心が比較的薄かった外部接点を狙い、無作為な入力による有効な顧客番号の確保や、権限なしにアクセスできるWeb脆弱性、本人確認手続きの不備などを突いて情報を照会・収集する手法が確認されています。
攻撃手法(推測)
当局や関係者の言及から、AIペネトレーションテストツールなどを活用した迅速な自動化攻撃や、APIの権限検証の不備を突いた探索が行われた可能性が考えられます。
自組織チェックポイント
融資申請や職員向けの業務支援サービスなど、外部からアクセス可能なウェブページやAPIに不要な外部接続や認証の不備がないか
無作為な入力や大量の照会リクエストを検知・制限する仕組みが機能しているか
業務用の外部接点や重要度の低いシステムに対しても、インターネットバンキングと同等の脆弱性点検やアクセス制御が実施されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →