Au 7 octobre 2026, les autorités financières sud-coréennes recensaient neuf sociétés ayant signalé des fuites de données. Les contrôles n’avaient alors fait état d’aucune fuite supplémentaire. La police enquêtait sur les attaques, tandis que le président Lee Jae Myung évoquait des indices d’un possible recours à l’intelligence artificielle.

Le bilan financier sud-coréen au 7 octobre

La liste recensée par les autorités comprenait KB Kookmin Bank, Shinhan Bank, Hana Bank, BNK Busan Bank, Yegaram Savings Bank, Welcome Savings Bank, Hyundai Capital, PFCT et Mooda. Le bilan correspondait aux signalements reçus à cette date; les autorités analysaient encore les résultats des contrôles.

Les conséquences rapportées dans trois banques

Les chiffres rapportés distinguent les clients des employés concernés. Les systèmes cités étaient des outils d’assistance au personnel ou aux équipes commerciales et de crédit.

BanquePopulation concernée rapportéeSystème décrit
Shinhan Bank25 729 clientsService utilisé par des agents de crédit pour consulter l’état des demandes de prêt
KB Kookmin Bank119 personnes : 99 clients et 20 employés actuels ou anciensSystème mobile d’assistance utilisé par les employés
Hana Bank89 clientsSystème d’assistance commerciale

Les informations rapportées comme exposées chez Shinhan Bank comprenaient des noms, des numéros de téléphone, des revenus annuels, des plafonds de prêt et d’autres données liées aux demandes de crédit. Chez Hana Bank, elles incluaient notamment des noms, des adresses, des adresses e-mail, des numéros de téléphone, des renseignements sur le lieu de travail et des numéros d’identification des résidents.

La police enquête sur un possible recours à l’IA

La police nationale sud-coréenne a ouvert une enquête de grande ampleur le 6 octobre. Vingt-huit enquêteurs étaient répartis en quatre équipes. Le 7 octobre, les autorités financières poursuivaient l’analyse des contrôles menés dans le secteur.

Lee Jae Myung a déclaré que des signes laissaient penser que des modèles d’IA avaient pu être utilisés dans certaines cyberattaques. Il a demandé au gouvernement d’établir les faits et de limiter les dommages. Cette hypothèse porte sur les attaques visant des établissements financiers sud-coréens; elle ne décrit pas une méthode attribuée à un acteur déterminé.

Les systèmes concernés et les opérations bancaires

Pour KB Kookmin Bank et Hana Bank, les systèmes visés étaient séparés des plateformes de banque en ligne et de banque mobile utilisées pour les transactions. Ces deux banques ont indiqué qu’aucune donnée de transaction client n’avait été extraite de ces systèmes.