Au 7 octobre 2026, les autorités financières sud-coréennes recensaient neuf sociétés ayant signalé des fuites de données. Les contrôles n’avaient alors fait état d’aucune fuite supplémentaire. La police enquêtait sur les attaques, tandis que le président Lee Jae Myung évoquait des indices d’un possible recours à l’intelligence artificielle.
Le bilan financier sud-coréen au 7 octobre
La liste recensée par les autorités comprenait KB Kookmin Bank, Shinhan Bank, Hana Bank, BNK Busan Bank, Yegaram Savings Bank, Welcome Savings Bank, Hyundai Capital, PFCT et Mooda. Le bilan correspondait aux signalements reçus à cette date; les autorités analysaient encore les résultats des contrôles.
Les conséquences rapportées dans trois banques
Les chiffres rapportés distinguent les clients des employés concernés. Les systèmes cités étaient des outils d’assistance au personnel ou aux équipes commerciales et de crédit.
| Banque | Population concernée rapportée | Système décrit |
| Shinhan Bank | 25 729 clients | Service utilisé par des agents de crédit pour consulter l’état des demandes de prêt |
| KB Kookmin Bank | 119 personnes : 99 clients et 20 employés actuels ou anciens | Système mobile d’assistance utilisé par les employés |
| Hana Bank | 89 clients | Système d’assistance commerciale |
Les informations rapportées comme exposées chez Shinhan Bank comprenaient des noms, des numéros de téléphone, des revenus annuels, des plafonds de prêt et d’autres données liées aux demandes de crédit. Chez Hana Bank, elles incluaient notamment des noms, des adresses, des adresses e-mail, des numéros de téléphone, des renseignements sur le lieu de travail et des numéros d’identification des résidents.
La police enquête sur un possible recours à l’IA
La police nationale sud-coréenne a ouvert une enquête de grande ampleur le 6 octobre. Vingt-huit enquêteurs étaient répartis en quatre équipes. Le 7 octobre, les autorités financières poursuivaient l’analyse des contrôles menés dans le secteur.
Lee Jae Myung a déclaré que des signes laissaient penser que des modèles d’IA avaient pu être utilisés dans certaines cyberattaques. Il a demandé au gouvernement d’établir les faits et de limiter les dommages. Cette hypothèse porte sur les attaques visant des établissements financiers sud-coréens; elle ne décrit pas une méthode attribuée à un acteur déterminé.
Les systèmes concernés et les opérations bancaires
Pour KB Kookmin Bank et Hana Bank, les systèmes visés étaient séparés des plateformes de banque en ligne et de banque mobile utilisées pour les transactions. Ces deux banques ont indiqué qu’aucune donnée de transaction client n’avait été extraite de ces systèmes.