Violation de la plateforme des courtiers en prêts de Shinhan Bank (attaque assistée par IA présumée)
La banque sud-coréenne Shinhan Bank a révélé que des attaquants avaient contourné l'authentification d'un service utilisé par les courtiers en prêts et exposé les données personnelles et de crédit d'environ 25 000 clients, lors d'une intrusion que les enquêteurs soupçonnent d'avoir été menée avec des outils de test d'intrusion fondés sur l'IA.
- Victime
- Shinhan Bank
- utilisateurs
- 25.0K
Le 1er octobre 2026, Shinhan Bank, l'une des plus grandes banques commerciales de Corée du Sud, a révélé que des pirates avaient accédé à un service utilisé par les courtiers en prêts pour suivre l'état des demandes de crédit et exposé les données d'environ 25 000 clients. La banque a précisé que ses systèmes bancaires centraux de dépôts et de virements n'étaient pas touchés.
Selon la presse coréenne, les intrus ont contourné l'authentification de la plateforme, et les enquêteurs ont relevé des traces d'un outil de test d'intrusion fondé sur l'IA en langue chinoise. L'intrusion serait une attaque par bourrage d'identifiants menée à grande échelle par des agents d'IA, qui testent automatiquement contre une nouvelle cible des identifiants ayant fuité ailleurs. Les sources décrivent des attaquants basés à l'étranger, et certains experts estiment que Shinhan a probablement été prise dans un balayage opportuniste piloté par IA plutôt que ciblée spécifiquement.
Données exposées
Les informations divulguées comprenaient les noms des clients, leurs numéros de téléphone, leurs revenus annuels, les montants et plafonds d'emprunt, ainsi que d'autres données personnelles et de crédit issues des demandes de prêt. Shinhan a constitué une cellule de crise, bloqué les adresses IP à l'origine de l'attaque, suspendu le service concerné et appliqué des mesures de sécurité d'urgence.
Réponse réglementaire
Le Financial Supervisory Service a lancé une inspection sur place, et les régulateurs financiers ont partagé les méthodes d'intrusion et les adresses IP avec les autres établissements. Le lendemain, KB Kookmin Bank a signalé un accès externe anormal à un système mobile destiné aux employés, exposant les noms, numéros de téléphone, adresses et numéros d'enregistrement de résident chiffrés de 119 clients. Ensemble, ces deux affaires ont conduit les autorités coréennes à avertir que l'ensemble du secteur financier est exposé aux attaques assistées par des agents d'IA.
Chronologie
Des attaquants accèdent à un service de Shinhan Bank utilisé par les courtiers pour suivre les demandes de prêt et extraient des données clients.
Shinhan Bank révèle la violation ; le Financial Supervisory Service lance une inspection sur place.
KB Kookmin Bank révèle une intrusion distincte dans un système mobile destiné aux employés, touchant 119 clients.
Sources
- koreaherald.comhttps://www.koreaherald.com/article/10891104
- koreatimes.co.krhttps://www.koreatimes.co.kr/business/banking-finance/20261002/shinhan-kb-kookmin-data-breaches-raise-concerns-over-ai-powered-cyberattacks
- claimsjournal.comhttps://www.claimsjournal.com/news/national/2026/10/02/340519.htm