Eine hoch entwickelte Offensive, die von autonomen KI-Agenten gesteuert wurde, hat das Finanzzentrum Südkoreas erschüttert. Der Angriff auf sechs Bankinstitute führte zum Diebstahl sensibler Kundendaten und markiert den Beginn einer gefährlichen Ära der automatisierten Cyberkriminalität, die weltweit Alarm auslöst.

Der Finanzsektor Südkoreas, eines der technologisch fortschrittlichsten Länder der Welt, wurde zum Schauplatz eines beispiellosen digitalen Überfalls. Zwischen dem 1. und 6. Oktober 2026 wurden sechs Bankinstitute Ziel koordinierter Cyberangriffe.

Das Besondere an diesem Vorfall: Zum Einsatz kamen autonome KI-Agenten. Im Gegensatz zu herkömmlichen Programmen können diese KI-Systeme eigenständig Entscheidungen treffen, um Sicherheitsbarrieren zu finden und zu durchbrechen, ohne dass ein menschlicher Hacker jeden Schritt steuern muss.

🚨 Sofortige Reaktion

Der südkoreanische Präsident Lee Jae-myung hat bereits eine umfassende Untersuchung angeordnet, nachdem bestätigt wurde, dass die verwendete Software nahezu völlig ohne menschliches Eingreifen operierte.

Bilanz der Schäden

Nicht alle Institute wurden gleichermaßen hart getroffen. Während einige die Offensive abwehren konnten, kam es bei anderen zu massiven Datenschutzverletzungen:

Bankinstitut Status des Angriffs Kompromittierte Daten
Shinhan Bank Durchbrochen ~25.000 Kunden (Telefonnummern, Einkommen, personenbezogene Daten)
Hana Bank Durchbrochen 89 Kunden exponiert
KB Kookmin Bank Durchbrochen Unbefugter Zugriff festgestellt
BNK Busan Bank Durchbrochen Unbefugter Zugriff festgestellt
Woori Bank Abgewehrt Kein Informationsverlust
NH NongHyup Bank Abgewehrt Kein Informationsverlust

Digitaler Fußabdruck und staatliche Maßnahmen

Die Finanzaufsichtsbehörde in Seoul konnte eine komplexe Infrastruktur hinter den Angriffen aufdecken. Es wurden 19 IP-Adressen in 12 verschiedenen Ländern identifiziert, wobei insbesondere Knotenpunkte in den USA und Japan auffielen. Ein konkretes kriminelles Netzwerk oder ein staatlicher Akteur konnte bisher jedoch noch nicht eindeutig benannt werden.

Angesichts der Schwere des Vorfalls hat Premierministerin Han Seong-sook drastische Gegenmaßnahmen eingeleitet:

Totalrevision

Vollständiges Audit aller Informationsschutzsysteme im Finanzsektor.

Polizeieinsatz

Aktivierung aller verfügbaren Cyber-Intelligence-Kapazitäten der Polizei.

Nutzer-Schutz

Forderung nach Entschädigungen für Betroffene und Warnungen vor Telefonbetrug.


Quelle: IMAGO