ToolNavs KI-Tools entdecken
Tool einreichen Anmelden
Zurück zu KI-Informationen
KI-Hacking trifft Koreas Banken: 25.000 Kundendaten bei der Shinhan Bank abgeflossen

KI-Hacking trifft Koreas Banken: 25.000 Kundendaten bei der Shinhan Bank abgeflossen

KI-Informationen • Admin • • 6 Aufrufe

KI-gestütztes Hacking hat den südkoreanischen Bankensektor erstmals in großem Maßstab getroffen. Am 2. Oktober 2026 berief die Finanzdienstleistungskommission (FSC) eine Krisensitzung mit Banken, Kartenunternehmen und Aufsichtsbehörden ein und wies die Institute an, ihre Abwehr gegen unbefugte Zugriffe umfassend zu prüfen. In den zwei Tagen zuvor hatten die Shinhan Bank, die KB Kookmin Bank, die Hana Bank und die BNK Financial Group nacheinander Datenlecks offengelegt; die Woori Bank und die NH NongHyup Bank meldeten Angriffsversuche ohne festgestellten Datenabfluss. Die Nachrichtenagentur Yonhap berichtete, an mehreren Angriffen seien KI-Agenten beteiligt gewesen.

Vier Institute in einer Woche betroffen, Shinhan am stärksten

Die Shinhan Bank gab am 1. Oktober bekannt, dass persönliche Daten und Kreditinformationen von rund 25.000 Kunden abgeflossen seien, darunter Namen, Telefonnummern, Jahreseinkommen und Kreditrahmen aus Kreditanträgen. Nach Angaben der FSC erfolgte der Angriff auf Shinhan am 30. September; die Aufsicht hat eine Vor-Ort-Prüfung der Bank eingeleitet. Am 2. Oktober bestätigte die KB Kookmin Bank den Abfluss von Daten zu 119 Kunden, die Hana Bank den Verlust von Namen, Personalausweisnummern und Telefonnummern von 89 Kunden, und die BNK Financial Group meldete den Diebstahl von 11 personenbezogenen Datenpunkten eines externen Mitarbeiters. Die Banken erklärten, Finanztransaktionsdaten seien nicht betroffen; Shinhan und KB Kookmin sagten zu, Kunden für Schäden aus den Vorfällen zu entschädigen.

Die Methode: erst Credential Stuffing, dann suchen KI-Agenten den Weg

Was diesen Fall von früheren Angriffen unterscheidet: In der Werkzeugkette der Angreifer taucht KI auf. Nach einem Bericht der Seoul Economic Daily vom 3. Oktober fanden Ermittler auf einem Server, der beim Angriff auf die Shinhan Bank genutzt wurde, Spuren von ARTEX AI, einem chinesischsprachigen Open-Source-KI-Tool für Penetrationstests. Die Angreifer verschafften sich Zugang per Credential Stuffing, bei dem geleakte Zugangsdaten automatisiert in Anmeldemasken eingespeist werden. Bei Kookmin, Hana und BNK sollen KI-Agenten die Suche nach Schwachstellen und Angriffspfaden automatisiert haben. Das langsame manuelle Handwerk — Eingänge finden, Passwörter testen, Wege kartieren — wird automatisiert.

Durchbrochen wurden nicht die Kernsysteme, sondern bequeme Nebendienste

Bemerkenswert ist, dass kein Einstiegspunkt in den streng bewachten Kerntransaktionssystemen lag. Bei Shinhan war es ein Schnellabfragedienst für Kreditvermittler, bei Kookmin ein mobiles System zur Arbeitsunterstützung für Mitarbeiter. Solche Nebendienste wurden für internen Komfort gebaut, ihre Authentifizierung ist oft schwächer als die des Online-Bankings für Kunden — und doch speichern sie echte Kundendaten. Die meisten Banken bemerkten mögliche Lecks bereits am 30. September, was darauf hindeutet, dass die Angriffe fast gleichzeitig mehrere Institute trafen und auf die lockersten Glieder der Verteidigungskette zielten.

Südkoreas Banken galten lange als eine der am besten gesicherten Branchen, doch dieselbe Angriffsklasse durchbrach mehrere von ihnen innerhalb einer Woche. Für Finanzinstitute anderswo ist das Signal eindeutig: Sobald Angreifer KI-Agenten einsetzen, um Schwachstellen in Masse zu suchen, reicht es nicht mehr, nur das Kernsystem zu schützen. Nebendienste, Mitarbeitersysteme und Zugänge Dritter müssen nach den Standards der Kernsysteme erneut geprüft werden. Die FSC hat eine branchenweite Überprüfung der Abwehr angeordnet; ob daraus ein einheitlicher Standard für KI-Angriffe wird, bleibt zu beobachten.

Empfohlene Tools

Mehr