2022年至今年8月电子金融事故2140起、网络安全事件49起
渣打第一银行电子金融事故最多,KT Alpha网络安全事件最多
Upbit、Bithumb等虚拟资产交易所安全也亮起“红灯”

在利用人工智能实施的黑客攻击向整个金融业蔓延之际,数据显示,仅2025年,金融公司内部因程序错误和系统故障引发的电子金融事故就达2100余起。有意见指出,应检查金融公司及电子金融服务商的验证与内部控制体系,以保障金融消费者的交易安全。


该图片展现金融业疲于防范人工智能黑客攻击及电子金融事故的经营状况。阿视亚经济资料库供图

该图片展现金融业疲于防范人工智能黑客攻击及电子金融事故的经营状况。阿视亚经济资料库供图

View original image

5日,韩国国会政务委员会所属祖国革新党议员Kim Hyeongyeon分析金融监督院提交的资料后发现,从2022年至2026年8月,向金融监督院报告的电子金融事故及网络安全事件共计2189起。其中,程序错误、系统故障等电子金融事故为2140起,黑客攻击等网络安全事件为49起。


按年份看,事故数量呈上升趋势,2022年为416起,2023年为423起,2024年为483起,2025年为528起,2026年1月至8月为339起。


2026年发生的2140起电子金融事故中,银行、互联网银行、证券公司、保险公司、信用卡公司等金融机构发生1543起,经营便捷支付、支付代理等业务的电子金融服务商发生592起,虚拟资产交易所发生5起。


金融机构中,渣打第一银行以83起居首,其后依次为Toss银行65起、Kakao银行54起、水协银行50起、Kakao Pay证券47起、KB国民银行46起、Toss证券44起、新韩银行37起、韩国花旗银行35起,友利银行和乐天信用卡各34起等。


电子金融服务商中,优雅兄弟以105起居首。其后为Toss Payments 59起、Naver Financial 45起、Kakao Pay 41起、Karrot Pay 30起、谷歌支付韩国公司26起、Gmarket 26起、Viva Republica 23起、KT Alpha 21起、SK Planet 17起等。


按事故类型看,程序错误、系统故障及人为事故共1760起,占全部电子金融事故的82.2%。无论是金融机构还是电子金融服务商,内部程序和系统问题引发的事故均多于外部因素导致的故障。


部分公司还多次发生网络安全事件。金融公司中,渣打第一银行、iM银行、首尔保证保险和韩亚信用卡各发生2起;电子金融服务商中,KT Alpha以4起居首,NHN KCP和Toss Payments各发生3起。


金融监督院作出的行政罚款处罚数量也呈增加趋势。从2022年至2026年8月,金融监督院因违反电子金融交易安全保障义务等行为,对金融公司作出的行政罚款共约11.6亿韩元,涉及25起处罚。


其中,友利银行因违反程序变更控制流程遵守义务,受到机构警告及4000万韩元行政罚款处罚;乐天信用卡另被处以部分业务暂停1.5个月及50亿韩元罚金。针对电子金融服务商的7项检查,目前正在推进制裁程序。


同期,虚拟资产交易所共发生6起事故。其中,访问量激增导致交易延迟或无法买卖、系统操作错误、活动奖励数量输入错误等内部事故为5起,外部黑客攻击引发的网络安全事件为1起。


按交易所看,Upbit发生电子金融事故和网络安全事件各1起,共2起;Bithumb发生电子金融事故2起,Coinone和Digital X(原Korbit)各发生1起。


不过,现行《虚拟资产用户保护等相关法律》仅规定了异常交易监控义务,未明确规定电子金融事故及网络安全事件的报告义务和处罚条款,因此实际事故数量可能更多。据Kim Hyeongyeon议员介绍,金融监督院提交的资料中,也没有因虚拟资产交易所延迟报告或未报告事故而作出的行政罚款记录。



Kim Hyeongyeon议员表示:“金融公司在防范外部黑客攻击的同时,也应检查反复发生的程序错误和系统故障是否源于内部验证与控制流程的漏洞。金融监管部门应重点审查事故频发公司的程序变更及服务上线前的验证体系,并建立要求虚拟资产交易所迅速报告重大事故的机制。”


本报道由人工智能(AI)翻译技术生成。

版权所有 © 阿视亚经济。未经许可不得转载,禁止用于AI训练及使用。

不容错过的热点