بعد شينهان.. اختراق بنك KB Kookmin يسرّب بيانات 119 عميلًا ويشعل إنذار البنوك الكوري

اتسعت موجة الهجمات الإلكترونية على القطاع المصرفي في كوريا الجنوبية، بعدما أعلن KB Kookmin Bank تعرض بيانات شخصية لـ 119 عميلًا للاختراق، في حادث جاء بعد يوم واحد فقط من تسريب معلومات نحو 25 ألف عميل لدى بنك شينهان.

وقال البنك إن المعلومات التي جرى الوصول إليها تضمنت أسماء العملاء وأرقام هواتفهم وعناوينهم وأرقام هويات مشفرة، مع اختلاف البيانات المسربة من عميل إلى آخر، مؤكدًا أنه سيتحمل كامل الأضرار التي قد تنتج عن الحادث.

ويأتي الاختراق في وقت تتسع فيه المخاوف من استهداف الأنظمة الخارجية للبنوك الكورية بأساليب إلكترونية أكثر تطورًا، بينما بدأت الجهات المالية في البلاد تحركات طارئة لفحص أنظمة الأمن السيبراني لدى المؤسسات المالية.

119 عميلًا.. والاختراق استهدف نظامًا داخليًا للبنك

كشف KB Kookmin Bank أن البيانات الشخصية لـ119 عميلًا تعرضت للتسريب نتيجة اختراق خارجي.

وأوضح البنك أن النظام الذي استهدفه الهجوم هو نظام دعم أعمال متنقل مخصص للموظفين، وليس أنظمة الإنترنت البنكي أو تطبيقات الخدمات المصرفية عبر الهاتف المحمول المستخدمة في تنفيذ المعاملات المالية للعملاء.

وبحسب إفصاح البنك، تختلف أنواع المعلومات التي تعرضت للتسريب من عميل إلى آخر، لكنها شملت أسماء وأرقام هواتف وعناوين، إلى جانب أرقام هويات مشفرة.

تعويض كامل عن الأضرار المحتملة

تعهد البنك بتعويض العملاء بالكامل عن أي أضرار قد تنتج عن تسريب البيانات، كما بدأ اتخاذ الإجراءات اللازمة لاحتواء الحادث ومنع وقوع أضرار إضافية.

وسارع البنك إلى عزل الخادم ومسارات الوصول المرتبطة بالحادث بعد رصد النشاط غير المعتاد، كما جرى إبلاغ العملاء المتضررين بصورة فردية بتفاصيل التسريب والإجراءات الاحترازية المتعلقة بحماية بياناتهم.

ويواصل البنك والجهات المختصة التحقيق في كيفية تنفيذ الاختراق وتحديد نطاق البيانات التي تم الوصول إليها.

شينهان سبق KB Kookmin بـ25 ألف عميل

وقع الحادث الجديد بعد كشف بنك شينهان عن تسريب بيانات شخصية وائتمانية لنحو 25 ألف عميل، شملت أسماء وأرقام هواتف ودخلًا سنويًا وحدودًا ائتمانية مرتبطة بطلبات قروض.

وأدى تتابع الحادثين إلى رفع مستوى القلق داخل القطاع المصرفي الكوري، خصوصًا مع ورود تقارير عن استهداف مؤسسات مالية أخرى بمحاولات اختراق.

وقالت مصادر في القطاع إن بعض الهجمات يُشتبه في ارتباطها بمهاجمين موجودين خارج كوريا الجنوبية، مع استخدام أدوات ذكاء اصطناعي متقدمة في بعض محاولات الهجوم.

هجمات متتالية تدفع الجهات الرقابية للتحرك

لم تقتصر التطورات على شينهان وKB Kookmin، إذ أعلنت Hana Bank أيضًا تسريب بيانات شخصية لـ89 عميلًا في هجوم منفصل.

وفي المقابل، تعرضت Woori Bank وNH Nonghyup Bank لهجمات مشابهة، لكن المؤسسات تمكنت من منع الوصول غير المصرح به إلى أنظمتها قبل حدوث تسريب للبيانات، بحسب السلطات والمصارف.

ودفعت هذه الحوادث المتتالية لجنة الخدمات المالية الكورية إلى عقد اجتماع طارئ مع البنوك والمؤسسات المالية، وتوجيهها إلى إجراء فحوص شاملة لأنظمة الأمن السيبراني والتأكد من وجود ثغرات يمكن استغلالها في هجمات مماثلة.

الذكاء الاصطناعي يرفع مستوى مخاطر الاحتيال المصرفي

تزامنت الهجمات الأخيرة مع مخاوف متزايدة بشأن استخدام الذكاء الاصطناعي في تنفيذ عمليات الاختراق وتجميع البيانات المسربة من مصادر متعددة.

وترى مصادر في القطاع أن المهاجمين باتوا قادرين على استخدام أدوات متقدمة لتحديد أهداف أكثر دقة وتجميع معلومات متناثرة عن العملاء، ما قد يزيد من فعالية هجمات الاحتيال الموجهة وانتحال الشخصية.

ولا تقتصر الخطورة على البيانات التي يتم الحصول عليها من بنك واحد، إذ يمكن دمج المعلومات المسربة من مؤسسات مختلفة لإنتاج صورة أكثر تفصيلًا عن العميل واستخدامها في عمليات تصيد واحتيال أكثر إقناعًا.

موجة الاختراقات تفتح ملف الأنظمة المكشوفة

تكشف الحوادث الأخيرة أن الخطر لا يرتبط فقط بأنظمة الخدمات المصرفية التي يتعامل معها العملاء بصورة مباشرة، وإنما يمتد أيضًا إلى الأنظمة الداخلية والخدمات المساندة التي يمكن الوصول إليها من الخارج.

ويزيد هذا الأمر من أهمية مراقبة محاولات الوصول غير الطبيعية، وتشديد ضوابط المصادقة، وفحص الأنظمة الخارجية باستمرار، خصوصًا مع انتقال المهاجمين إلى أساليب أكثر تطورًا.

وتواجه البنوك في الوقت نفسه تحديًا إضافيًا يتمثل في الحفاظ على سرعة الخدمات الرقمية، من دون توسيع مساحات الوصول التي قد تستغلها الهجمات الإلكترونية.

القطاع المصرفي الكوري أمام اختبار أمني جديد

يمثل تسريب بيانات 119 عميلًا من KB Kookmin أحدث حلقة في سلسلة حوادث متقاربة زمنيًا طالت عددًا من المؤسسات المالية الكورية.

ومع استمرار التحقيقات، تتجه الأنظار إلى قدرة البنوك والجهات الرقابية على تحديد الثغرات المشتركة بين هذه الهجمات، ومنع تكرارها، خصوصًا أن تتابع الحوادث في فترة قصيرة أعاد أمن بيانات العملاء إلى صدارة المخاطر التي يواجهها القطاع المصرفي الرقمي.

ولا تزال تفاصيل أساليب الاختراق والجهات المسؤولة عن الهجمات قيد التحقيق، بينما تعمل السلطات المالية والمؤسسات المصرفية على تشديد إجراءات الحماية ورفع مستوى الجاهزية أمام الهجمات الإلكترونية المتقدمة.

 

مقالات ذات صلة

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

زر الذهاب إلى الأعلى