金庫は、破られていません
――では、どこから漏れたのか
写真はイメージ Photo by Joshua Woroniecki on Unsplash
韓国の銀行6行に同時侵入、破られたのは職員向けの画面
ある信用金庫で、顧客の名簿が外に出た。破られたのは札束をしまう金庫でも、客が使うネットバンキングでもない。外回りの担当者が審査の進み具合を確かめる、小さな照会ページだった。
舞台は韓国、入り口は職員の画面
これはたとえ話で、日本の話ではない。舞台は韓国である。朝鮮日報日本語版によると、10月1日から2日にかけて、新韓銀行、KB国民銀行、ハナ銀行、ウリ銀行、NH農協銀行、BNK釜山銀行の少なくとも6行で、AIツールを使ったとみられる攻撃が同時に起きた。弱点は行ごとに違った。同紙は、入り口になったのが「従業員向けホームページなど」で、長年ねらわれてきた基幹電算網ではなかったと書いている。
経路も報じられている。innovatopiaによると、新韓銀行は貸出の募集人が顧客の審査状況を見る簡易照会サービス、KB国民銀行は職員向けのモバイル業務支援システム、ハナ銀行は営業支援システム(ODS)だった。顧客情報の流出が確認されたのは新韓銀行で約2万5000人、KB国民銀行で119人、ハナ銀行で89人。BNK釜山銀行は顧客ではなく、外部委託先の開発担当者11人分である。新韓銀行への最初の攻撃は、9月29日の未明に始まっていた。
AIが入り口を探した跡
聯合ニュースは、攻撃の拠点とみられるサーバーから、中国語をベースにしたAIエージェント「ARTEX AI」の痕跡が出たと伝えた。ただし、実際の攻撃にこれが使われたかは分かっていないと同記事は断っている。朝鮮日報日本語版も、AIエージェントによる「自律侵入」の形跡が見つかったと書く。国民大学情報保安暗号数学科のキム・ファングク教授は、AIを使う攻撃技術が進む一方で、企業の防御がその速さに追いついていないと指摘した。
金融委員会は2日に緊急会議を開き、顧客向けかどうかを問わず外部に出ているシステム全般の点検を指示した。被害はその後も増え、イェガラム貯蓄銀行で約4万人、現代キャピタルでは住宅ローン募集人146人の一部に及んだ。4日午後には、イ・オクウォン委員長が全金融業種の協会長と被害企業の経営者を集めると報じられている。同じ勢力の仕業かどうかについては、確認にもう少し時間が必要だという立場だ。
日本で破られたのも本体ではない
日本でも9月末から続いた。時事通信によると、ヤマト運輸は「クロネコ代金後払いサービス」で9月28日に不正アクセスを確認し、氏名や住所、購入商品の明細が漏れた可能性があるとした。佐川急便は「お荷物問い合わせサービス」で、送り主と受取人の氏名や住所が対象になり得るとした。公表はともに10月2日で、件数は調査中である。タイムズカーは9月28日、会員情報約660万アカウントの流出を公表した。うち約160万件に運転免許証などの本人確認書類の画像が含まれていた。
並べてみると、破られたのは勘定系の本体ではなく、問い合わせ、後払い、会員管理といった端の画面である。日本と韓国の件を結びつける報道はない。ただ、本体より手薄な側から入るという発想に、国境は関係ないように見える。
ネットの評判
はてなブックマークでは、朝鮮日報日本語版の記事に182のブックマークが付いた。基幹系そのものは無事でも、踏み台を取られて徐々に本体へ迫られるのが怖い、という警戒が目立つ。メインバンクがネットであることに不安を覚えた、という声もある。日本の個人情報保護法には漏えい自体に売上高連動の課徴金がなく、命令違反などでも法人で最大1億円。これに対し韓国は原則で売上高の3%、重大・反復なら最大10%だから、予防にかける動機が違う、という指摘もあった。
数字を並べる。韓国側で報じられた中で最も多いのは、イェガラム貯蓄銀行の約4万人。日本はカーシェア1社で約660万アカウント、免許証などの画像が約160万件である。本体ではない画面から、それだけ出ていく。
- 韓国6行に「AIハッキング」、4行で個人情報流出(朝鮮日報日本語版)
- 韓国・新韓銀行など3行で顧客情報流出、金融委員会が外部公開システムの緊急点検を指示(innovatopia)
- 韓国金融界でハッキング相次ぐ 中国系AIエージェント悪用か(聯合ニュース/Yahoo!ニュース)
- 금융당국, 해킹 피해 확산에 4일 전 금융권 긴급소집(이투데이)
- 韓国金融委、金融業界全体にハッキング被害拡大で全業種CEOを緊急招集(BigGoファイナンス)
- ヤマト運輸と佐川急便に不正アクセス 個人情報漏えいの恐れ(時事ドットコム)
- 「タイムズカー」で約660万件の情報漏えい 「運転免許証などの画像160万件」流出で、次に狙われる恐れがあるのは(ITmedia)
- [B! security] 韓国6行に「AIハッキング」、4行で個人情報流出(はてなブックマーク)
あなたへのおすすめ よく読むカテゴリーから
よく読まれている記事
匂わせ
なかったよね
――あるユーザーが、突然の報告に
久保建英と福原遥が電撃婚、欧州旅行の写真は2年前から公開されていた
ネクタイなし、片手は後ろ、浅いお辞儀
timeleszの謝罪会見に集まった指摘
timelesz7人の謝罪会見、服装と所作に指摘 SmartFLASH報道、2018年のTOKIO会見と比べる声
謝罪会見が始まる前に、写真はもう7人になっていた
timeleszのアー写差し替えと、佐藤勝利の立ち位置
timeleszのアー写が7人に差し替え 謝罪会見の前に変更、佐藤勝利がセンターと報道
8月26日以来の投稿は、7人の写真だった
timelesz公式インスタグラム、2026年10月3日の更新
timelesz公式SNSから8人時代の映像が削除と報道 猪俣周杜氏の刑事処分は未確定
こちらの記事も
今月のAdobe代、
止めていい?
――無料のそっくりソフトが出たと聞いて
Adobe7本を作り直す無料ソフト 解約の損益分岐点は契約で決まる
Photoshop、Illustrator、Premiere Proなど、Adobeの7つのアプリに当たるソフトをAIで作成
――ある作者が、無料で配った自分のアプリに
Photoshopなど7本を無料で作り直し、作者が挙げた4つの穴
順番、上げておきました
前の人は、消しました
――ある予約の代行役が、頼んだ人に(と報じられた)
【推測】メルボルンのジムで、AIが他人の予約を消せた理由
使ってない機能が、
12GBも居座ってる
――macOS 27のApple Intelligence。消すスイッチは、なくなった