October 9, 2026

ส่อโดน AI เล่นงาน!? ธนาคารเกาหลีใต้หลายแห่งโดนแฮก ข้อมูลรั่ว

เกาหลีใต้เร่งสอบสวนเหตุโจมตีทางไซเบอร์ที่พุ่งเป้าไปยังสถาบันการเงินหลายแห่ง หลังพบข้อมูลลูกค้าของธนาคารรายใหญ่รั่วไหล โดยคณะกรรมการบริการทางการเงินของเกาหลีใต้ (Financial Services Commission: FSC) เรียกประชุมฉุกเฉิน พร้อมสั่งให้สถาบันการเงินทั่วประเทศตรวจสอบระบบไอทีที่เชื่อมต่อกับอินเทอร์เน็ตอย่างเร่งด่วน ท่ามกลางข้อสงสัยว่าอาจมีการใช้เครื่องมือ AI ช่วยทำให้กระบวนการโจมตีเป็นไปโดยอัตโนมัติ

รายงานจากสื่อท้องถิ่นระบุว่า Shinhan Bank พบข้อมูลลูกค้ารั่วไหลประมาณ 25,000 ราย ขณะที่ KB Kookmin Bank มีข้อมูลบัตรเครดิตของลูกค้ารั่วไหล 119 ราย นอกจากนี้ Hana Bank ยังพบเหตุข้อมูลรั่วไหลในวงจำกัด หลังระบบสนับสนุนงานขายถูกเจาะระบบ อย่างไรก็ตาม รายละเอียดของเหตุการณ์แต่ละกรณียังอยู่ระหว่างการตรวจสอบ

เร่งปิดช่องโหว่ ตรวจระบบไอทีทั่วประเทศ

FSC เปิดเผยว่าได้เริ่มตรวจสอบสถานที่จริงหลังได้รับรายงานเหตุการณ์ พร้อมส่งต่อข้อมูลที่สามารถนำไปใช้ดำเนินการได้ให้หน่วยงานที่เกี่ยวข้อง รวมถึงสำนักงานความปลอดภัยทางอินเทอร์เน็ตเกาหลีใต้ (KISA)

มาตรการเร่งด่วนที่สั่งให้สถาบันการเงินดำเนินการครอบคลุมการตรวจสอบระบบไอทีและบริการทั้งหมดที่เปิดให้เข้าถึงจากภายนอก ไม่ใช่เฉพาะระบบที่ลูกค้าใช้งานโดยตรง พร้อมลดการเปิดเผยข้อมูลที่ไม่จำเป็น และตรวจสอบว่าระบบมีการยืนยันตัวตนหรือควบคุมสิทธิ์การเข้าถึงที่ไม่รัดกุมหรือไม่

นอกจากนี้ ยังสั่งให้ธนาคารแลกเปลี่ยนข้อมูลภัยคุกคามและประสานงานรับมือร่วมกันอย่างรวดเร็ว พร้อมส่งผลการตรวจสอบความปลอดภัยภายในให้หน่วยงานกำกับดูแลโดยเร็วที่สุด

หน่วยงานที่เกี่ยวข้องยังเตรียมติดตามประเด็นการคุ้มครองผู้บริโภคและการชดเชยความเสียหาย ตลอดจนวิเคราะห์เหตุการณ์ที่เกิดขึ้นเพื่อพิจารณาปรับปรุงกฎระเบียบด้านความปลอดภัย ขณะที่ประธานาธิบดีอี แจ-มยอง มีรายงานว่าสั่งสอบสวนกรณีข้อมูลส่วนบุคคลรั่วไหลจากสถาบันการเงินและหน่วยงานภาครัฐอย่างละเอียด

จับตา ARTEX AI เครื่องมือทดสอบเจาะระบบที่อาจถูกใช้โจมตี

แม้หน่วยงานทางการเกาหลีใต้ยังไม่ได้เปิดเผยรายละเอียดเกี่ยวกับผู้ก่อเหตุ แต่สำนักข่าว Yonhap รายงานว่า เซิร์ฟเวอร์ที่เกี่ยวข้องกับการโจมตีมีชื่อหน้าเว็บ HTML ซึ่งปรากฏข้อความภาษาจีนที่เชื่อมโยงกับ ARTEX AI

ARTEX AI เป็นเครื่องมือทดสอบเจาะระบบแบบโอเพนซอร์สที่ใช้ AI Agent ช่วยทำงานหลายขั้นตอนโดยอัตโนมัติ ตั้งแต่การรวบรวมข้อมูล ค้นหาช่องโหว่ วางแผนเส้นทางการโจมตี เรียกใช้เครื่องมือด้านความปลอดภัย ไปจนถึงตรวจสอบว่าช่องโหว่ที่พบสามารถใช้ได้จริงหรือไม่

ความสามารถเหล่านี้ทำให้เครื่องมือประเภทดังกล่าวถูกจับตาในแวดวงความปลอดภัยไซเบอร์ เนื่องจากระบบอัตโนมัติอาจช่วยลดเวลาและแรงงานที่ต้องใช้ในกระบวนการโจมตีได้ หากถูกนำไปใช้ในทางที่ผิด

อย่างไรก็ตาม ธนาคารและหน่วยงานกำกับดูแลยังไม่ได้ยืนยันว่า ARTEX AI ถูกใช้ในการเจาะระบบ Shinhan Bank จริง ขณะที่การพบข้อความภาษาจีนบนเซิร์ฟเวอร์ก็ยังไม่เพียงพอที่จะระบุตัวผู้โจมตีหรือเชื่อมโยงเหตุการณ์กับกลุ่มแฮกเกอร์กลุ่มใดโดยเฉพาะ

ด้าน มุน จง-ฮยอน หัวหน้าศูนย์ความปลอดภัยของ Genians ระบุผ่าน LinkedIn ว่า นักวิเคราะห์ภัยคุกคามหลายรายเชื่อว่าเหตุข้อมูลรั่วไหลครั้งนี้อาจเกี่ยวข้องกับเครื่องมือที่ใช้ AI ช่วยทำให้การโจมตีเป็นไปโดยอัตโนมัติ แต่ประเด็นดังกล่าวยังต้องรอผลการสอบสวนเพื่อยืนยันข้อเท็จจริงต่อไป

ที่มา