Bis zum 7. Oktober waren in Südkorea neun Finanzfirmen von Datenlecks betroffen. Bei den bis dahin ausgewerteten Kontrollen waren keine weiteren Datenlecks gemeldet; die Behörden werteten die Ergebnisse noch aus. Die Polizei ermittelt zu den Angriffen, während Präsident Lee Jae Myung Hinweise auf einen möglichen Einsatz von KI-Modellen nannte.
Südkoreas Finanzsektor-Update vom 7. Oktober
Bis zum 7. Oktober zählten neun Finanzfirmen zu den Instituten mit gemeldeten Datenlecks: KB Kookmin Bank, Shinhan Bank, Hana Bank, BNK Busan Bank, Yegaram Savings Bank, Welcome Savings Bank, Hyundai Capital, PFCT und Mooda. Die Zahl beschreibt den damaligen Stand der gemeldeten Fälle; die Behörden werteten die Kontrollergebnisse noch aus.
Die gemeldeten Folgen bei drei Banken
Die gemeldeten Zahlen und betroffenen Systeme unterscheiden sich je nach Bank:
| Bank | Gemeldete betroffene Personen | Beschriebenes System |
| Shinhan Bank | 25.729 Kunden | Ein Dienst für Kreditvermittler zur Prüfung des Antragsstatus |
| KB Kookmin Bank | 119 Personen: 99 Kunden und 20 aktuelle oder ehemalige Beschäftigte | Mobiles Unterstützungssystem für Beschäftigte |
| Hana Bank | 89 Kunden | Vertriebsunterstützungssystem |
Bei Shinhan umfassten die gemeldeten Daten unter anderem Namen, Telefonnummern, Jahreseinkommen und Kreditlimits sowie weitere Angaben aus Kreditanträgen. Bei Hana waren laut den Meldungen Namen, Adressen, E-Mail-Adressen, Telefonnummern, Arbeitsplatzangaben und südkoreanische Personenregistrierungsnummern betroffen.
Polizei untersucht mögliche KI-Nutzung
Am 6. Oktober nahm die südkoreanische Polizei eine umfassende Untersuchung der Angriffe auf Finanzinstitute auf. Die Korean National Police Agency setzte dafür 28 Ermittler in vier Teams ein.
Am selben Tag sagte Lee Jae Myung bei einer Kabinettssitzung, es gebe Anzeichen dafür, dass bei einigen Cyberangriffen KI-Modelle eingesetzt worden sein könnten. Er wies sein Kabinett an, den Ablauf zu klären und den Schaden zu begrenzen.
Welche Systeme betroffen waren
Bei KB Kookmin Bank und Hana Bank lagen die beschriebenen Mitarbeiter- und Vertriebsunterstützungssysteme getrennt von den Plattformen für Internet- und Mobile-Banking-Transaktionen. Die beiden Banken erklärten, aus diesen betroffenen Systemen seien keine Kundentransaktionsdaten abgeflossen.