Thông tin liên quan đến hồ sơ vay của khoảng 25.000 khách hàng Shinhan Bank (신한은행) đã bị rò rỉ, trong đó có 66 số đăng ký cư trú và 97 mã định danh liên kết (CI).
Shinhan Bank cho biết một đối tượng bên ngoài không được cấp quyền đã truy cập một số dịch vụ từ ngày 29 tháng trước đến rạng sáng ngày 30 và lấy cắp dữ liệu. Thông tin bị lộ còn gồm tên, số điện thoại, thu nhập hằng năm được nhập hoặc tính toán trong quá trình đăng ký vay và hạn mức vay. Seoul Economic Daily đưa tin dữ liệu dường như bị rò rỉ từ dịch vụ tra cứu trực tuyến liên quan đến khoản vay. Chưa xác định được liệu hệ thống tiền gửi và chuyển khoản cốt lõi có bị xâm nhập hay không.
Cơ quan Giám sát Tài chính Hàn Quốc đã bắt đầu kiểm tra tại chỗ để xác minh diễn biến sự cố, đường xâm nhập, loại và quy mô dữ liệu bị lộ. Shinhan Bank đã chặn truy cập từ các địa chỉ IP bên ngoài và tạm ngừng dịch vụ liên quan. Ngân hàng cũng cho biết sẽ bồi thường toàn bộ nếu xác nhận khách hàng chịu thiệt hại tài chính.
Trong tiêu đề HTML của máy chủ được cho là có liên quan đến cuộc tấn công, người ta phát hiện chuỗi ký tự gắn với công cụ kiểm thử xâm nhập AI. Yonhap News đưa tin giới bảo mật xem chuỗi này là dấu vết có liên hệ với ARTEX, một công cụ mã nguồn mở dựa trên tiếng Trung. Tuy nhiên, việc phát hiện chuỗi ký tự không đủ để kết luận công cụ đó đã được sử dụng trong cuộc tấn công.
Bình luận 0