Une cyberattaque a visé la plateforme de consultation de courtage de prêts de Shinhan Bank, l’une des plus grandes banques sud-coréennes, exposant les données personnelles et financières d’environ 25 000 clients, dont 66 numéros d’enregistrement résidentiel (équivalents sud-coréens du numéro de sécurité sociale américain). Les pirates auraient utilisé des outils d’intelligence artificielle pour automatiser une attaque par credential stuffing. Le Service de supervision financière sud-coréen a lancé une inspection sur site, tandis que la banque a constitué une cellule de crise et s’est engagée à indemniser intégralement les clients victimes. Shinhan Financial Group a divulgué la brèche dans un dépôt 6-K, document officiel destiné aux investisseurs américains. L’incident met en lumière les risques croissants des piratages automatisés ciblant les plateformes périphériques des institutions financières.
Source: Lire l’article original

