贷款招揽人员登录系统遭黑客入侵
居民登记号码、收入及贷款金额泄露……违反《信用信息法》
金融监督院银行、信息技术及安全部门联合调查后转为正式检查

韩国金融监督院已就新韩银行发生的客户信息泄露事件启动紧急现场调查。据悉,目前已确认泄露的借款人信息约达2.5万条。泄露信息包括个人收入、贷款金额等个人信用信息,金融监管部门认为该事件涉嫌违反《信用信息法》。


新韩银行2.5万条客户信息泄露,金融监督院开展现场调查 View original image

据金融监管部门1日消息,金融监督院确认新韩银行贷款招揽业务相关的部分客户信息存在外泄迹象,并已于前一天启动现场调查。


金融监管部门相关人士表示:“目前正在核查贷款相关客户信息的泄露规模等情况,银行监管、信息技术及安全部门已共同赴现场开展调查。”


据悉,此次事件并非发生在客户使用的新韩银行官方网站,而是发生在贷款招揽人员为开展业务而登录的独立系统。该系统存储了贷款招揽人员录入的借款人居民登记号码、收入、贷款金额等在贷款审核及招揽过程中收集的个人信息和个人信用信息。


金融监督院正在核查具体泄露范围、信息种类、事件发生经过,以及内部控制和安全管理的实际情况等。据悉,由于该事件涉嫌违反《信用信息法》,现场调查结束后很可能转为正式检查。


有观点认为,此次事件可能涉及“撞库(credential stuffing)”攻击。撞库是指攻击者将通过其他渠道获取的用户名、密码等账户信息输入特定系统,反复尝试登录的攻击方式。


不过,目前已确认,此次事件发生在贷款招揽业务相关的独立系统,一般客户使用的新韩银行网上银行及手机银行系统本身并未遭到黑客入侵。



韩国金融委员会、金融监督院等机构当天上午召开会议,通报事件情况,并检查应对方案等。


本报道由人工智能(AI)翻译技术生成。

版权所有 © 阿视亚经济。未经许可不得转载,禁止用于AI训练及使用。

不容错过的热点