由南韓金融業遭駭客攻擊所引發的個人資料外洩事件,目前已擴散至公營企業、大專院校及大型教會等各個層面。人工智慧(AI)的普及,不僅加速了駭客攻擊的頻率與規模,更大幅增添了資安風險。
根據金融與網路資安業界於本月11日披露的消息,自上月底至本月初,包括新韓銀行、KB銀行、韓亞銀行等七家金融機構相繼遭受網路入侵,導致客戶資料外洩。其中,新韓銀行受害情況最為嚴重,約有2.5萬名客戶資料慘遭洩露。
這波個資外洩風暴已不再侷限於金融機構,正持續蔓延至國營事業與各大高等學府。例如,韓國電力公社約2.4萬名員工的姓名、所屬部門及電話號碼等機敏資訊,皆已外流至外部網站。首爾網路大學的在校生、畢業校友與教職員的姓名、學號、出生年月日、聯絡方式、地址與電子郵件等資料,亦不幸被竊取。就連南韓知名的「汝矣島純福音教會」與「愛的教會」的教友資料,也傳出有外洩疑慮。
儘管各受害機構的確切損失尚待全面查證,但光是目前已公開的資料,初估受害者人數已突破百萬大關。更令人憂心的是,這些資訊並非直接從受害單位的內部資訊系統外洩,而是透過其合作夥伴的網路遭到入侵。例如,線上教育平台「Malgnsoft」遭受網攻後,連帶導致超過20家委託其管理教育相關個資的單位同時受害,其中甚至包含國防部、國民權益委員會的附屬機構,以及起亞汽車工會等。
資安專家擔憂,人工智慧的應用將助長駭客的攻擊速度,並擴大其攻擊範圍,同時降低了發動攻擊的技術門檻。這使得核心系統周邊的資安漏洞更易被突破,而相對薄弱的外部業務系統或合作夥伴,恐將成為駭客入侵的起始點。
Media+ONE特派員 報導
