Hackerpunk
HACKERPUNK.it
ethical hacking
← Torna al blog

La Corea del Sud indaga su violazioni informatiche ai danni di banche

Pubblicato il 5 ottobre 2026 · redazione

La Corea del Sud indaga su violazioni informatiche ai danni di banche

Console vocale

Lettura Sci-Fi

Verifica accesso lettura vocale…

Sponsorizzato

Dal report alla pratica

Oggi ascolti le news con voce Sci-Fi. I lab Academy arrivano dopo la revisione.

Prova voce €4,99 →

La Commissione per i servizi finanziari (FSC) della Corea del Sud ha tenuto una riunione d’emergenza a seguito di una serie di attacchi informatici rivolti contro gli istituti finanziari del Paese.

Durante la riunione, i funzionari hanno confermato una violazione dei dati presso la Shinhan Bank e hanno affermato che altri incidenti di sicurezza informatica hanno colpito altre banche sudcoreane, tra cui la Kookmin Bank.

La Shinhan Bank e la KB Kookmin Bank sono grandi banche commerciali private sudcoreane, ciascuna con un patrimonio di oltre 400 miliardi di dollari.

Le autorità hanno dichiarato di aver avviato indagini in loco dopo aver ricevuto segnalazioni relative agli incidenti e di aver condiviso tutte le informazioni utili con le agenzie competenti, tra cui la KISA (l’agenzia coreana per la protezione dei dati).

Alle società finanziarie del Paese è stato ora richiesto di:

  • Ispezionare tutti i sistemi e i servizi informatici accessibili dall’esterno, compresi quelli non rivolti alla clientela.
  • Ridurre l’esposizione non necessaria delle informazioni e verificare la presenza di controlli di autenticazione e di accesso mancanti o inadeguati.
  • Condividere rapidamente le informazioni sulle minacce e coordinare le proprie risposte.
  • Presentare i risultati delle ispezioni interne sulla sicurezza il prima possibile.

Le autorità si sono inoltre impegnate a garantire la tutela dei consumatori e il risarcimento, nonché ad analizzare gli incidenti per individuare i necessari miglioramenti normativi.

Ieri, i media locali hanno riferito che il presidente sudcoreano Lee ha ordinato un’indagine approfondita sulle fughe di dati personali presso istituzioni finanziarie e pubbliche.

Allo stesso tempo, è emerso che anche la Hana Bank ha subito una violazione di portata limitata dopo che il suo sistema di supporto alle vendite è stato compromesso.

Secondo le stesse notizie, la Shinhan Bank ha divulgato i dati di 25.000 clienti, mentre la Kookmin Bank ha divulgato le informazioni relative alle carte di credito di 119.000 clienti.

Si sospettano attacchi basati sull’intelligenza artificiale

Sebbene i canali ufficiali non abbiano fornito dettagli sugli autori, l’agenzia di stampa coreana Yonhap ha riferito che una pagina HTML presente su un server utilizzato negli attacchi conteneva una stringa in lingua cinese associata ad ARTEX AI.

ARTEX AI è un sistema open-source per i test di penetrazione che utilizza agenti per automatizzare la raccolta di informazioni, l’individuazione delle vulnerabilità, la pianificazione dei percorsi di attacco, l’esecuzione di strumenti di sicurezza e la verifica delle vulnerabilità.

La banca e le autorità finanziarie non hanno confermato il suo utilizzo nella violazione subita da Shinhan, e la stringa in lingua cinese non collega gli attacchi a nessun autore specifico.

Tuttavia, Moon Jong-hyun, responsabile del Genian Security Center, ha pubblicato su LinkedIn che diversi analisti di minacce ritengono che le violazioni abbiano coinvolto strumenti di automazione degli attacchi basati sull’intelligenza artificiale.

article image
Sponsorizzato
Hackerpunk Volume 2 — Intrusioni e Pentesting

Volume 2 — Pentesting interattivo

Report tecnici nel blog e manuale Vol. 2 in arrivo — iscriviti alla waitlist.

Waitlist Vol. 2 →