Bis zum 7. Oktober waren in Südkorea neun Finanzfirmen von Datenlecks betroffen. Bei den bis dahin ausgewerteten Kontrollen waren keine weiteren Datenlecks gemeldet; die Behörden werteten die Ergebnisse noch aus. Die Polizei ermittelt zu den Angriffen, während Präsident Lee Jae Myung Hinweise auf einen möglichen Einsatz von KI-Modellen nannte.

Südkoreas Finanzsektor-Update vom 7. Oktober

Bis zum 7. Oktober zählten neun Finanzfirmen zu den Instituten mit gemeldeten Datenlecks: KB Kookmin Bank, Shinhan Bank, Hana Bank, BNK Busan Bank, Yegaram Savings Bank, Welcome Savings Bank, Hyundai Capital, PFCT und Mooda. Die Zahl beschreibt den damaligen Stand der gemeldeten Fälle; die Behörden werteten die Kontrollergebnisse noch aus.

Die gemeldeten Folgen bei drei Banken

Die gemeldeten Zahlen und betroffenen Systeme unterscheiden sich je nach Bank:

BankGemeldete betroffene PersonenBeschriebenes System
Shinhan Bank25.729 KundenEin Dienst für Kreditvermittler zur Prüfung des Antragsstatus
KB Kookmin Bank119 Personen: 99 Kunden und 20 aktuelle oder ehemalige BeschäftigteMobiles Unterstützungssystem für Beschäftigte
Hana Bank89 KundenVertriebsunterstützungssystem

Bei Shinhan umfassten die gemeldeten Daten unter anderem Namen, Telefonnummern, Jahreseinkommen und Kreditlimits sowie weitere Angaben aus Kreditanträgen. Bei Hana waren laut den Meldungen Namen, Adressen, E-Mail-Adressen, Telefonnummern, Arbeitsplatzangaben und südkoreanische Personenregistrierungsnummern betroffen.

Polizei untersucht mögliche KI-Nutzung

Am 6. Oktober nahm die südkoreanische Polizei eine umfassende Untersuchung der Angriffe auf Finanzinstitute auf. Die Korean National Police Agency setzte dafür 28 Ermittler in vier Teams ein.

Am selben Tag sagte Lee Jae Myung bei einer Kabinettssitzung, es gebe Anzeichen dafür, dass bei einigen Cyberangriffen KI-Modelle eingesetzt worden sein könnten. Er wies sein Kabinett an, den Ablauf zu klären und den Schaden zu begrenzen.

Welche Systeme betroffen waren

Bei KB Kookmin Bank und Hana Bank lagen die beschriebenen Mitarbeiter- und Vertriebsunterstützungssysteme getrennt von den Plattformen für Internet- und Mobile-Banking-Transaktionen. Die beiden Banken erklärten, aus diesen betroffenen Systemen seien keine Kundentransaktionsdaten abgeflossen.