← Retour aux actualités
Fraude

Séoul fait couper les accès externes du secteur financier après une vague d’intrusions dans les banques

Réuni en urgence le dimanche 4 octobre, tout le secteur financier sud-coréen a reçu l’ordre de bloquer par principe les accès externes non indispensables, après des intrusions chez Shinhan Bank et cinq autres établissements qui ont exposé des données personnelles.

La Financial Services Commission (FSC), régulateur financier sud-coréen, a ordonné le dimanche 4 octobre 2026 à tous les établissements financiers de bloquer par principe les accès externes non indispensables au service des consommateurs ou au travail. Son président, Lee Eok-won, l’a exigé en réunion d’urgence de tout le secteur, à 14 h, heure de Séoul. Une série d’intrusions, partie de Shinhan Bank le 30 septembre, avait touché d’autres banques, une banque d’épargne et une société de crédit spécialisé.

Lee Chan-jin, gouverneur du Financial Supervisory Service (FSS), y assistait avec le Financial Security Institute, le ministère des Sciences, l’autorité de protection des données, la police et l’agence de sécurité d’Internet (KISA). Toutes les associations professionnelles, des banques à DAXA, qui réunit des plateformes de cryptoactifs, étaient là, avec sept grands établissements non nommés.

6
établissements ayant signalé une fuite avant la réunion
Seoul Economic Daily
≈ 25 000
clients de Shinhan Bank touchés, selon la banque
The Korea Herald
≈ 40 000
personnes touchées chez Yegaram Savings Bank (estimation)
DigitalToday
2
grandes banques, Woori et NH Nonghyup, ayant bloqué les attaques
DigitalToday

Les accès externes coupés sauf nécessité

Chaque établissement, des grandes banques aux mutualistes, banques d’épargne, assureurs, sociétés de bourse et fintech, doit recenser ses systèmes exposés à l’extérieur, en réexaminer failles, authentification, contrôle des accès et détection des intrusions, puis rendre compte à la FSC et au FSS. Il doit vérifier que les menaces déjà signalées, comme les adresses IP des attaquants, alimentent ses systèmes de blocage et que les correctifs sont posés. Négliger ces signalements et subir une intrusion similaire exposerait à une réponse sévère, conformément à la loi.

Tout accès externe sera coupé par principe et, s’il reste inévitable, limité au strict nécessaire, droits et données consultables compris. La FSC vise surtout les systèmes des salariés et des intervenants extérieurs (courtiers en crédit, sous-traitants), à l’origine des intrusions récentes. Ces systèmes ne doivent pas conserver ni afficher sans nécessité de données de crédit personnelles, et chaque établissement doit vérifier qu’aucun chemin ne permet d’omettre ou de contourner l’authentification.

🔑
Des portes de service, pas le cœur bancaire
Selon le Seoul Economic Daily, la FSC a constaté que la plupart des attaques visaient des pages web et serveurs externes utilisés par commodité par courtiers en crédit et salariés, des zones relativement peu surveillées, à la sécurité de base insuffisante et gardant plus de données que nécessaire. Les intrusions ont visé des systèmes annexes, non la banque en ligne ou mobile, selon DigitalToday.
ÉtablissementSystème viséDonnées exposéesPersonnes touchées
Shinhan BankOutil des courtiers en créditNoms, téléphones, revenusEnviron 25 000 clients
KB Kookmin BankApplication mobile des salariésNoms, téléphones, adresses119 personnes
Hana BankSystème d’aide à la venteNuméros d’identification, noms, adresses89 clients
BNK Busan BankPage webNoms, téléphones, courriels11 développeurs sous-traitants
Yegaram Savings BankServeur de données clientsNoms, dates de naissance, coordonnéesEnviron 40 000 (estimation)
Hyundai CapitalOutil des agents de crédit immobilierNoms, téléphones, numéros d’identification146 agents de crédit immobilier
Fuites signalées avant la réunion du 4 octobre

Woori Bank et NH Nonghyup Bank, aussi attaquées, ont bloqué les tentatives, sans fuite confirmée. La police a ouvert une enquête préliminaire sur les fuites de Shinhan, KB Kookmin, Hana et BNK Busan. Rien n’établissait alors qu’un même attaquant soit derrière tous les incidents. Certaines attaques laissaient envisager le recours à des agents d’IA, écrivait DigitalToday, hypothèse encore à vérifier.

Indemnisation et vigilance contre l’hameçonnage vocal

Les établissements touchés doivent mesurer vite et précisément l’étendue des fuites et le préjudice possible, et prévenir sans attendre de nouvelles fuites ou pertes financières. Si un préjudice est constaté, ils doivent informer les clients concernés en détail et tout faire pour les indemniser rapidement. Ils doivent aussi parer aux fraudes exploitant les données volées, hameçonnage vocal ou par SMS, en renforçant la détection des opérations anormales et les alertes.

Les adresses IP et méthodes des attaquants seront partagées sans délai entre autorités et établissements, et l’État étendra ce partage au-delà de la finance. Au nom du principe « parer les attaques de l’IA par l’IA », les établissements sont invités à rejoindre les tests de sécurité de l’IA de l’État et à adopter une sécurité fondée sur l’IA et le « zero trust ».

« À la suite de cette série d’intrusions, il faut reconnaître de nouveau que la sécurité financière va au-delà de la protection des systèmes informatiques de chaque établissement », a déclaré Lee Eok-won, selon le communiqué de la FSC.

Tours de bureaux vitrées au crépuscule, derrière un feu de circulation
Des grandes banques aux fintech, chacun doit recenser ses systèmes exposés à Internet.
30 septembre 2026
Shinhan signale une intrusion
Enquête des régulateurs sur place le jour même.
1er octobre 2026
Environ 25 000 clients
Shinhan Bank révèle l’ampleur de sa fuite.
2 octobre 2026
Première réunion d’urgence
Liste de contrôle envoyée au secteur ; fuites chez Hana et BNK Busan.
3 octobre 2026
Les fuites s’étendent
Yegaram Savings Bank et Hyundai Capital confirment des fuites.
4 octobre 2026
Réunion de tout le secteur
Blocage par défaut des accès externes non indispensables.

Le 6 octobre, le président Lee Jae-myung a déclaré que « des signes sont apparus » d’un recours à des agents d’IA dans une partie au moins des attaques, selon The Record. Citant le Wall Street Journal, le site faisait état d’au moins 68 000 personnes dont les données auraient fuité, dans au moins sept établissements.

Provenance

Publié le 4 octobre 2026

5 sources, 5 domaines distincts

↗ Financial Services Commission, communiqué sur la réunion d’urgence de tout le secteur financier du 4 octobre (en coréen), mis en ligne le 6 octobre 2026 · fsc.go.kr↗ Seoul Economic Daily, Korea Orders Financial Firms to Block Outside Access After Hacks, 4 octobre 2026 · en.sedaily.com↗ DigitalToday, Hacking emergency spreads from banks to savings banks and capital firms in South Korea finance sector, 4 octobre 2026 · digitaltoday.co.kr↗ The Korea Herald, FSC orders banks, card firms to conduct security checks, 2 octobre 2026 · koreaherald.com↗ The Record, South Korean officials believe AI agents were used to hack several banks, 6 octobre 2026 · therecord.media
← Toutes les actualités