做了二十多年供应链风控,我最深的一个体会是:系统最坚固的地方往往不出事,出事的恰恰是你平时最不拿它当回事的那个环节。这次韩国几大银行接连被搞,就是这个道理。先交代事实。根据IT时代网转引Korea Herald的报道,新韩银行确认约2.5万名客户个人信息泄露,涉及贷款记录、年收入、姓名和手机号码,韩国金融监管机构已派工作组进场检查。紧接着,中国侨网综合韩联社的消息显示,KB国民银行也遭黑客攻击,119名客户信息泄露。格隆汇10月2日的信息显示韩亚银行同样中招,影响89名客户,友利银行和农协银行也出现疑似攻击迹象。消息人士的说法是,攻击者疑似位于海外,在攻击中使用了先进的人工智能工具。
真正值得拆的,不是“银行被黑客打了”这个结果,而是攻击路径。KB国民银行自己披露,被攻击的是职员专用移动办公支持系统,跟网银、手机银行这些客户金融交易渠道完全不是一回事。这就好比小偷没去撬保险柜,而是撬开了后勤办公室的文件柜。可文件柜里装着的,恰恰是客户最敏感的东西——姓名、电话、地址、经加密处理的身份证号码。新韩银行泄露的字段更直接:贷款记录、年收入。这些数据不直接触发资金划转,但...