
KI rekonstruiert Bilder direkt aus Gehirnscans
07/10/2026
Altman fordert Akzeptanz für KI-Schattenseiten
08/10/2026Sieben südkoreanische Finanzmarken, darunter Shinhan Bank, KB Kookmin Bank und Hana Bank, wurden Opfer eines koordinierten Cyberangriffs. Die Hacker umgingen die Hauptsysteme und drangen über schwächer gesicherte Nebenanwendungen ein, wahrscheinlich indem sie immer wieder geleakte Passwörter ausprobierten. Namen, Telefonnummern und in einigen Fällen auch Einwohnerregistrierungsnummern wurden offengelegt. Ein KI-Tool könnte ihnen bei der Planung des Angriffs geholfen haben. Besorgte Kunden können einfache Schritte unternehmen, die in den nächsten Abschnitten erläutert werden.
Welche koreanischen Banken wurden gehackt, und was wurde preisgegeben?

Vertrauen ist das stille Versprechen, das jede Bank gibt, und dieser Angriff hat dieses Versprechen auf die Probe gestellt.
Auswirkungen auf die Banken
Sieben Finanzmarken wurden Opfer eines Datenlecks: Shinhan Bank, KB Kookmin Bank, Hana Bank, BNK Busan Bank, Yegaram Savings Bank, Welcome Savings Bank und Hyundai Capital. Auch die Woori Bank und die NH NongHyuk Bank wurden angegriffen, doch es wurden keine bestätigten Schäden gemeldet.
Rangliste nach Schwere des Datenlecks
Die Yegaram Savings Bank lag mit rund 40.000 betroffenen Kunden an erster Stelle.
Die Shinhan Bank folgte mit etwa 25.000, wobei Namen, Telefonnummern, Einkommen und Kreditlimits offengelegt wurden.
Die KB Kookmin Bank meldete 119 Kunden, darunter Daten zu Einwohnerregistrierungsnummern.
Die Hana Bank verlor Daten von 89 Kunden, darunter Adressen und Kontaktdaten.
Die Busan Bank legte die Daten von 11 Entwicklern offen, während bei Hyundai Capital 146 Kreditvermittler betroffen waren.
Auch die Welcome Savings Bank verlor Informationen über Firmenkunden.
Jede Zahl zählt, wenn es um die eigenen persönlichen Daten geht.
Wie funktionierte der mutmaßliche KI-Cyberangriff?
Stellen Sie sich einen Einbrecher vor, der den Banktresor links liegen lässt und stattdessen die Seitentüren ausprobiert. Genau so soll dieser Angriff Berichten zufolge abgelaufen sein.
Seitentüren, nicht der Tresor
Berichten zufolge mieden die Angreifer die zentralen Banksysteme. Sie nahmen leichter gesicherte Werkzeuge ins Visier, etwa einen Statusdienst für Kreditvermittler bei der Shinhan Bank und eine mobile Arbeits-App bei der Kookmin Bank. Solche peripheren Systeme verfügten über eine schwächere Authentifizierung und eine weniger wirksame Echtzeit-Erkennung von Anomalien, sodass die Angreifer bei KB Kookmin 43 Stunden lang unbemerkt blieben.
Schlüssel, schnell ausprobiert
Der wahrscheinliche Trick war Credential Stuffing: das Testen geleakter Passwörter in hoher Geschwindigkeit. Nur vier Versuche pro Konto hielten Sperrungen unauffällig, denn fünf Fehlversuche lösen eine aus.
Ein unermüdlicher Helfer
Medienberichte bringen die Aktivität mit ARTEX AI in Verbindung, einem Open-Source-Tool, das Ziele findet, Schritte plant und Ergebnisse überprüft. Das Rotieren von Zugangsdaten und wechselnde IP-Adressen verwischten die Spur, doch die Identitätspersistenz verriet sich: Eine Adresse griff alle sieben Unternehmen an.
Was sollten Kunden von gehackten koreanischen Banken tun?
Wenn eine Seitentür aufgebrochen wurde, ist es klug, jedes Schloss im Haus zu überprüfen.
Kunden können mit wenigen Schritten die Kontrolle zurückgewinnen.
Zuerst überprüfen
Prüfen Sie die offizielle Website oder App der Bank auf Hinweise zu Datenschutzverletzungen. Ignorieren Sie Links in Textnachrichten, selbst wenn sie freundlich wirken. Ein Anrufer, der eine Einkommenszahl kennt, ist kein Beweis für Ehrlichkeit.
Alles absichern
Am meisten hilft das sofortige Zurücksetzen des Passworts. Jedes Finanzkonto verdient ein eigenes Passwort sowie eine zweite Anmeldebestätigung. Kontrollieren Sie Kontoauszüge und aktivieren Sie Benachrichtigungen bei ungewöhnlichen Aktivitäten.
Neue Kredite blockieren
Maßnahmen zur Kreditsperre verhindern, dass Diebe im Namen eines Kunden Kredite oder Karten eröffnen. Der südkoreanische Safe-Block-Dienst für Kreditgeschäfte ermöglicht es Kunden, neue Kredite und Kreditkarten im Voraus zu sperren, indem sie dies in einer Filiale oder über die App eines bestehenden Finanzinstituts beantragen. Auch der Schutz der Mobilfunkleitung hilft.
Speichern Sie Screenshots, melden Sie Betrugsversuche schnell und fragen Sie die Bank genau, welche Daten entwendet wurden.




