Corée du Sud : fuites de données en cascade dans quatre grandes banques via leurs systèmes périphériques
Entre le 28 mars et le 1er avril, quatre grandes banques sud-coréennes (Shinhan, KB Kookmin, Hana, BNK Busan) ont subi des fuites de données touchant au total plus de 26 000 clients et 11 employés externes. Contrairement aux attaques habituelles, les pirates ont ciblé des systèmes périphériques (mobile professionnel, plateforme de recrutement de prêts, support commercial) plutôt que les réseaux bancaires centraux. La possibilité d'une attaque automatisée via des agents d'IA est évoquée par des experts en sécurité. La Financial Services Commission a ordonné un audit complet de tous les systèmes informatiques bancaires, y compris ceux utilisés par les employés et les partenaires externes, et exige le partage des menaces (IP, méthodes) entre établissements. Les experts, comme Hwang Seok-jin de l'université Dongguk, insistent sur l'urgence d'établir des normes de sécurité communes couvrant les prestataires tiers (courtiers en prêts, développeurs externalisés, fournisseurs cloud) et de renforcer la détection des anomalies par IA. Cette affaire révèle une vulnérabilité structurelle : les canaux non critiques mais exposés deviennent la porte d'entrée privilégiée des cyberattaques, forçant le secteur à revoir intégralement sa posture de sécurité.