Shinhan et d'autres banques sud-coréennes victimes d'une fuite de données

Plusieurs banques sud-coréennes, dont Shinhan, Hana et KB Kookmin, ont signalé des fuites de données clients. Selon l'entreprise de cybersécurité CrowdStrike, les attaques ont été menées avec des outils d'intelligence artificielle (IA). Les autorités sud-coréennes ont ouvert une enquête.
Neuf banques ciblées depuis fin septembre
Depuis la fin septembre 2026, au moins neuf banques sud-coréennes ont été visées par des cyberattaques, selon Vietnam.vn, qui reprend des médias locaux. Trois d'entre elles ont annoncé des fuites de données clients : Hana Bank, KB Kookmin Bank et Shinhan Bank.
Shinhan Bank a indiqué que les données personnelles d'environ 25 000 clients étaient compromises. Les autres établissements n'ont pas, dans les sources disponibles, communiqué de chiffre précis.
Les sources ne précisent pas la nature exacte des données dérobées, ni si elles comprennent des coordonnées bancaires.
Une enquête de l'autorité de surveillance
Le 6 octobre, des médias sud-coréens ont rapporté, citant une annonce de l'autorité de surveillance financière, que 19 adresses internet suspectes avaient été identifiées. Ces adresses, réparties dans 12 pays, ont été placées sur une liste noire, selon les premières analyses.
La police sud-coréenne a lancé une enquête. Le président Lee Jae-myung a appelé à des contre-mesures, rapporte Vietnam.vn.
Les sources ne donnent pas de bilan définitif de l'enquête ni d'inculpation.
CrowdStrike évoque un suspect en Chine
D'après l'entreprise américaine de cybersécurité CrowdStrike, le suspect pourrait être un homme de 26 ans originaire de la province chinoise du Guangdong. Il aurait utilisé ARTEX, un outil d'IA développé en Chine, avec le modèle Claude Code de l'entreprise américaine Anthropic, pour attaquer des réseaux informatiques.
Selon les experts cités, ce suspect avait auparavant recherché sur Telegram des lieux de vente de données sud-coréennes volées. Ces éléments restent des hypothèses d'enquête : l'identité des auteurs n'est pas établie.
Les autorités chinoises, la police sud-coréenne et Anthropic n'avaient pas réagi au moment de la publication des sources.
Un usage de l'IA qui inquiète les spécialistes
Selon CrowdStrike, les pirates ont utilisé des outils d'IA pour automatiser les intrusions, mieux dissimuler leurs traces et trouver des acheteurs pour les données volées. Les experts pensent que le motif recherché est financier.
Le parlement sud-coréen a débattu des risques liés à l'IA pour la cybersécurité, le jour même où un robot doté d'IA y était présenté.
Deux sites de ministères, celui de la Défense et celui de l'Environnement, ont également connu des perturbations à la suite d'une cyberattaque, selon VTV.vn. Les sources ne disent pas si ces incidents sont liés aux attaques contre les banques.
Ce que les clients doivent surveiller
Les sources ne précisent pas les démarches prévues pour les clients concernés. Il n'est pas possible, à ce stade, de savoir si les données exposées ont été utilisées à des fins frauduleuses.
Les clients de ces banques doivent rester vigilants face aux messages qui se présentent comme venant de leur établissement. Une fuite de données peut servir à préparer des tentatives d'hameçonnage (messages frauduleux visant à obtenir des informations personnelles).
Être prévenu de toute nouvelle fuite chez Shinhan Bank : flux d'alerte RSS.
Une erreur, une précision ? Signalez-la, nous corrigeons rapidement.



