Sieben Banken in Südkorea von Datenleck betroffen — KI im Verdacht

iEXExchanger
Sieben Banken in Südkorea von Datenleck betroffen — KI im Verdacht

Sieben südkoreanische Banken und Finanzfirmen meldeten ein Datenleck, von dem Zehntausende Kunden betroffen sind. Ermittler vermuten ein autonomes KI-Pentest-Tool hinter dem Angriff, Beweise fehlen aber noch.

In Südkorea gerieten binnen wenigen Tagen gleich sieben Banken und Finanzfirmen ins Visier. Shinhan Bank, KB Kookmin, Hana Bank, Busan Bank, die Sparinstitute Yegaram und Welcome sowie der Kreditgeber Hyundai Capital bestätigten unbefugten Zugriff auf Kundendaten: rund 25.000 Betroffene bei Shinhan, fast 40.000 bei Yegaram. Präsident Lee Jae-myung ordnete eine umfassende Untersuchung an, und der Chef der Finanzaufsicht FSC, Lee Eok-won, berief ein Krisentreffen ein.

Spannend ist die Methode. Im Code, der mit dem Shinhan-Vorfall in Verbindung steht, fanden Ermittler eine chinesischsprachige Zeichenfolge, die auf eine "autonome KI-Pentest-Konsole" verweist. Gemeint ist offenbar Artex AI, ein Open-Source-Framework auf Basis von Sprachmodellen, das Schwachstellen scannt, einen Angriff plant und weitgehend eigenständig ausführt. Statt eines Hacker-Teams, das Schritt für Schritt von Hand vorgeht, könnte also ein Programm am Werk gewesen sein, das aus jedem Fehlschlag lernt und den nächsten Zug selbst wählt.

Die Angreifer stürmten nicht die gut gesicherten Kernsysteme der Banken, sondern suchten sich die schwächere Stelle: Vertriebs-Support-Plattformen mit laxerem Schutz. Dabei flossen Namen, Telefonnummern, Einkommensangaben, Kreditlimits und teilweise nationale Identifikationsnummern ab — genug, um einen Voice-Phishing-Anruf glaubwürdig klingen zu lassen.

Die Behörden wählen ihre Worte vorsichtig. "Wir können einen Angriff mit KI nicht ausschließen", sagte Lee Eok-won, ohne das direkt zu bestätigen. Die gefundene chinesische Zeichenfolge beweist nur, dass ein solches Tool irgendwo in der Nähe existiert, nicht, dass es den Einbruch allein durchgeführt hat. Woori Bank und NongHyup wehrten dieselbe Angriffswelle ohne Datenverlust ab, was zeigt, dass die Vorbereitung der einzelnen Banken ebenso zählte wie das Werkzeug selbst.

Fragen und Antworten

Häufig gestellte Fragen zum Thema des Artikels

Was ist mit den Banken in Südkorea passiert?

Ende September und Anfang Oktober 2026 meldeten sieben südkoreanische Banken und Finanzfirmen, darunter Shinhan Bank und Yegaram Savings Bank, Datenlecks bei Kunden. Präsident Lee Jae-myung ordnete eine umfassende Untersuchung an.

Was ist Artex AI?

Ein Open-Source-Framework auf Basis von Sprachmodellen, das Schwachstellen aufspürt, einen Angriff plant und mit minimalem menschlichem Eingriff ausführt.

Ist bestätigt, dass KI den Angriff durchgeführt hat?

Nein. Der Chef der Finanzaufsicht sagte, man könne das "nicht ausschließen", doch eine chinesische Zeichenfolge im Code zeigt nur, dass ein solches Tool existiert, nicht, dass es eigenständig gehandelt hat.

Welche Daten wurden gestohlen?

Namen, Telefonnummern, Einkommensdaten, Kreditlimits und teilweise nationale Identifikationsnummern.