Những con số đằng sau chuỗi sự cố
Hana Bank cho biết 89 khách hàng bị lộ thông tin từ hệ thống hỗ trợ kinh doanh ODS. Dữ liệu bao gồm tên, số đăng ký cư trú, địa chỉ, số liên lạc và tên đơn vị công tác. Ngân hàng khẳng định ODS tách biệt với hệ thống giao dịch ngân hàng qua internet và di động, đồng thời cho biết chưa ghi nhận rò rỉ dữ liệu giao dịch tài chính trong sự cố này.
BNK Financial Group cũng báo cáo 11 hồ sơ chứa dữ liệu cá nhân của người lao động thuê ngoài bị lộ. Trong khi đó, Shinhan Bank xác nhận dữ liệu của khoảng 25.000 khách hàng bị truy cập trái phép; KB Kookmin Bank thông báo 119 khách hàng bị ảnh hưởng. Quy mô mỗi vụ không giống nhau, nhưng tất cả cho thấy dữ liệu nhạy cảm có thể tồn tại ở nhiều điểm ngoài hệ thống thanh toán chính.
Điểm yếu có thể nằm ở những cánh cửa nhỏ
Theo thông tin Shinhan công bố, kẻ tấn công vượt qua bước xác minh danh tính tại dịch vụ truy vấn trên thiết bị di động mà nhân viên tư vấn tín dụng dùng để xem tiến độ hồ sơ. Các trường thông tin bị lộ gồm tên, điện thoại, thu nhập hằng năm, hạn mức vay tính toán cùng 66 số đăng ký cư trú và 97 mã CI dùng cho định danh trực tuyến. Ngân hàng sau đó chặn địa chỉ IP bên ngoài và tạm dừng dịch vụ liên quan.














