Skip to content
Bourrage d’identifiantsContenu

Violation de la plateforme des courtiers en prêts de Shinhan Bank (attaque assistée par IA présumée)

La banque sud-coréenne Shinhan Bank a révélé que des attaquants avaient contourné l'authentification d'un service utilisé par les courtiers en prêts et exposé les données personnelles et de crédit d'environ 25 000 clients, lors d'une intrusion que les enquêteurs soupçonnent d'avoir été menée avec des outils de test d'intrusion fondés sur l'IA.

Victime
Shinhan Bank
utilisateurs
25.0K

Le 1er octobre 2026, Shinhan Bank, l'une des plus grandes banques commerciales de Corée du Sud, a révélé que des pirates avaient accédé à un service utilisé par les courtiers en prêts pour suivre l'état des demandes de crédit et exposé les données d'environ 25 000 clients. La banque a précisé que ses systèmes bancaires centraux de dépôts et de virements n'étaient pas touchés.

Selon la presse coréenne, les intrus ont contourné l'authentification de la plateforme, et les enquêteurs ont relevé des traces d'un outil de test d'intrusion fondé sur l'IA en langue chinoise. L'intrusion serait une attaque par bourrage d'identifiants menée à grande échelle par des agents d'IA, qui testent automatiquement contre une nouvelle cible des identifiants ayant fuité ailleurs. Les sources décrivent des attaquants basés à l'étranger, et certains experts estiment que Shinhan a probablement été prise dans un balayage opportuniste piloté par IA plutôt que ciblée spécifiquement.

Données exposées

Les informations divulguées comprenaient les noms des clients, leurs numéros de téléphone, leurs revenus annuels, les montants et plafonds d'emprunt, ainsi que d'autres données personnelles et de crédit issues des demandes de prêt. Shinhan a constitué une cellule de crise, bloqué les adresses IP à l'origine de l'attaque, suspendu le service concerné et appliqué des mesures de sécurité d'urgence.

Réponse réglementaire

Le Financial Supervisory Service a lancé une inspection sur place, et les régulateurs financiers ont partagé les méthodes d'intrusion et les adresses IP avec les autres établissements. Le lendemain, KB Kookmin Bank a signalé un accès externe anormal à un système mobile destiné aux employés, exposant les noms, numéros de téléphone, adresses et numéros d'enregistrement de résident chiffrés de 119 clients. Ensemble, ces deux affaires ont conduit les autorités coréennes à avertir que l'ensemble du secteur financier est exposé aux attaques assistées par des agents d'IA.

Chronologie

  1. Des attaquants accèdent à un service de Shinhan Bank utilisé par les courtiers pour suivre les demandes de prêt et extraient des données clients.

  2. Shinhan Bank révèle la violation ; le Financial Supervisory Service lance une inspection sur place.

  3. KB Kookmin Bank révèle une intrusion distincte dans un système mobile destiné aux employés, touchant 119 clients.

Sources

  1. koreaherald.comhttps://www.koreaherald.com/article/10891104
  2. koreatimes.co.krhttps://www.koreatimes.co.kr/business/banking-finance/20261002/shinhan-kb-kookmin-data-breaches-raise-concerns-over-ai-powered-cyberattacks
  3. claimsjournal.comhttps://www.claimsjournal.com/news/national/2026/10/02/340519.htm

Incidents liés

Bourrage d’identifiantsEn cours

FortiBleed : un jeu de données fuite les identifiants VPN de ~74 000 pare-feu Fortinet

Un jeu de données baptisé FortiBleed a exposé des identifiants VPN Fortinet FortiGate valides — mots de passe en clair compris — pour 73 932 URL de pare-feu réparties dans 194 pays, fruit d'un groupe russophone qui a réutilisé des mots de passe issus de fuites antérieures et de journaux d'infostealers plutôt qu'une nouvelle vulnérabilité Fortinet.

Victim
Organizations running Fortinet FortiGate firewalls worldwide
Bourrage d’identifiantsContenu

Fuite chez Caisse des dépôts et des consignations

En février 2025, la Caisse des dépôts a révélé que des pirates avaient utilisé des identifiants de connexion volés pour accéder à la plateforme de retraite Ircantec et dérober les données personnelles d'environ 70 000 agents contractuels du public, praticiens hospitaliers et près de 1 000 élus locaux.

Victim
Caisse des dépôts et des consignations
Records
70.0K
Bourrage d’identifiantsContenu

Campagne de credential-stuffing contre les comptes clients Snowflake (UNC5537, 2024)

Un cluster malveillant suivi sous le nom d'UNC5537 / ShinyHunters a utilisé des identifiants collectés par des logiciels infostealers pour se connecter à environ 160 tenants clients Snowflake dépourvus de MFA. Parmi les victimes : AT&T, Ticketmaster, Santander, LendingTree, Advance Auto Parts, Neiman Marcus et Bausch Health. Ticketmaster à elle seule a exposé les données d'environ 560 millions d'utilisateurs.

Victim
Tenants clients de Snowflake (~160 organisations : AT&T, Ticketmaster, Santander, LendingTree, Advance Auto Parts, Neiman Marcus, Bausch Health, etc.)
Records
560.0M