top of page

Hơn 67.000 người dùng bị rò rỉ dữ liệu cá nhân: Ngành ngân hàng Hàn Quốc báo động trước làn sóng tấn công bằng AI

2 ngày trước
4 phút đọc

Ngành tài chính Hàn Quốc vừa phải đối mặt với một cơn chấn động an ninh mạng quy mô lớn trong những ngày đầu tháng 10/2026. Lần này, tội phạm mạng không sử dụng các phương thức thủ công truyền thống mà đã vũ khí hóa Trí tuệ nhân tạo (AI) để thâm nhập hệ thống, dẫn đến việc dữ liệu cá nhân của hơn 67.000 người dùng bị rò rỉ. Sự việc đã buộc giới chức nước này phải lập tức vào cuộc để ngăn chặn khủng hoảng lan rộng.

ro-ri-du-lieu-nguoi-dung
Ngành ngân hàng Hàn Quốc báo động rò rỉ dữ liệu.

Điểm yếu chí mạng từ những hệ thống phụ trợ

Cơ quan điều tra xác định các đòn tấn công lần này rất tinh vi khi mang theo dấu vết của một công cụ AI tự động có nguồn gốc từ Trung Quốc. Điểm đáng chú ý là tin tặc không hề cố gắng chọc thủng "hệ thống lõi" – nơi chứa cơ sở dữ liệu quan trọng nhất và luôn được bảo vệ bởi những lớp bảo mật nghiêm ngặt.

Thay vào đó, chúng hướng mũi tấn công vào các máy chủ và trang web bên ngoài, vốn là những nền tảng được nhân viên ngân hàng sử dụng cho các nghiệp vụ hàng ngày. Ông Lee Eog Weon, Chủ tịch Ủy ban Dịch vụ Tài chính Hàn Quốc (FSC), nhận định rằng các hệ thống phụ trợ này thường ít được chú trọng quản lý hơn. Chính sự lơ là đó đã tạo ra những kẽ hở vô hình. Các công cụ AI của tin tặc đã nhanh chóng dò quét, khai thác lỗ hổng và thâm nhập thành công, làm vô hiệu hóa hàng rào bảo mật kiên cố bên trong.

Tổn thất lan rộng, rò rỉ dữ liệu của hàng chục nghìn người dùng

Với tốc độ xâm nhập tự động từ AI, mức độ thiệt hại đã nhanh chóng phình to. Chỉ trong vòng vài ngày, hàng loạt tên tuổi lớn trong ngành tài chính Hàn Quốc như Shinhan, KB Kookmin, Hana, Woori, NH Nonghyup, BNK Busan, Welcome Savings và Hyundai Capital đều lọt vào tầm ngắm.

Trong đó, Ngân hàng Tiết kiệm Yegaram là đơn vị chịu tổn thất nặng nề nhất khi có tới khoảng 40.000 khách hàng bị lộ các thông tin như họ tên, ngày sinh và phương thức liên lạc. Đứng thứ hai là Shinhan Bank với 25.000 hồ sơ xin vay vốn bị đánh cắp. Các dữ liệu bị rò rỉ tại đây cực kỳ nhạy cảm, bao gồm số điện thoại, mức thu nhập hàng năm và cả hạn mức tín dụng của người dân. Tại một số nơi khác như BNK Busan, thậm chí cả thông tin của đội ngũ nhân viên hợp đồng cũng không thoát khỏi tầm tay hacker.

Tổng cộng, số lượng nạn nhân của đợt rò rỉ dữ liệu khẩn cấp này đã vượt mốc 67.000 người, gây tâm lý hoang mang lớn cho cả đại chúng lẫn cộng đồng doanh nghiệp đang sử dụng dịch vụ tại các nhà băng này.

Lệnh báo động đỏ và chiến lược dùng AI để phòng thủ

Trước tình hình an ninh mạng leo thang nhanh chóng, mức độ cảnh báo tại Hàn Quốc đã được nâng lên mức cao nhất. Ngày 4/10, đích thân Tổng thống Hàn Quốc Lee Jae Myung đã yêu cầu mở một cuộc điều tra toàn diện và nhanh chóng đưa ra các giải pháp khắc phục triệt để.

Ngay trong ngày, FSC cũng đã triệu tập một cuộc họp khẩn với các hiệp hội ngành tài chính và lãnh đạo các tổ chức bị ảnh hưởng. Cơ quan quản lý đã lập tức ban hành lệnh kiểm tra toàn diện hệ thống máy tính ngân hàng, yêu cầu thắt chặt quyền truy cập từ bên ngoài. Đặc biệt, trước thực tế rằng các công nghệ bảo mật truyền thống đang có dấu hiệu "hụt hơi" trước những cuộc tấn công bằng AI, FSC đã đưa ra một yêu cầu cấp thiết: Ngành tài chính phải lập tức xây dựng hệ thống phòng thủ dùng chính AI để chống lại AI. Những tổ chức nào để xảy ra sai sót, lơ là trong công tác bảo mật sẽ phải đối mặt với các án phạt rất nặng.

Vụ việc rò rỉ dữ liệu người dùng kỷ lục tại Hàn Quốc là một hồi chuông cảnh báo rõ ràng. Nó cho thấy tội phạm mạng đã bước sang một kỷ nguyên mới với sự hỗ trợ đắc lực từ AI. Đối với các doanh nghiệp, tổ chức tài chính cũng như người dùng đại chúng, việc nâng cấp liên tục hệ thống an ninh và cảnh giác với dữ liệu cá nhân chưa bao giờ trở nên cấp bách đến thế.

theo dõi ipsip việt nam trên google news.png
conact-ipsip-vietnam
zalo
đặt lịch hẹn
bottom of page