Октябрь 2026   |   В фокусе

Утечка паролей в Банке Кореи через подрядчика обнажила системный риск цепочки поставок

Хакеры украли пароли 186 сотрудников Банка Кореи, проникнув через уязвимость в системе внешнего подрядчика. Инцидент обнажил слабое звено защиты: безопасность крупной организации теперь напрямую зависит от уровня контроля над сторонними сервисами, даже если они используются лишь для обучения персонала.

В мае–июне 2026 года злоумышленники скомпрометировали персональные данные 186 сотрудников Банка Кореи (The Bank of Korea, BOK). Инцидент стал возможен из-за уязвимости в системе GitHub, которую использовал внешний подрядчик для организации онлайн-обучения персонала. В сеть утекли имена, электронные почты, номера телефонов, должности и пароли сотрудников центрального банка.

Атака через инфраструктуру стороннего поставщика услуг (подрядчика) демонстрирует системный риск: безопасность корпоративной сети напрямую зависит от уровня защиты у внешних партнеров, даже если они работают с ограниченными функциями, такими как обучение персонала.

Механизм взлома и реакция регулятора

Хакеры получили доступ к системе GitHub подрядчика, ответственного за программу онлайн-обучения в Банке Кореи. Подрядчик уведомил BOK об утечке 11 июня, а на следующий день центральный банк проинформировал затронутых сотрудников и сообщил о случившемся в Комиссию по защите персональных данных страны.

Депутат Ли Чон Ук (Lee Jong-wook) из оппозиционной партии «Сила народа» (PPP) потребовал от Банка Кореи тщательного анализа причин повторяющихся сбоев на веб-сайте и пересмотра общей системы безопасности.

Рост числа кибератак на финансовый сектор Кореи

Статистика за 2026 год фиксирует резкий всплеск попыток взлома инфраструктуры Банка Кореи:

  • 135 инцидентов выявлено за первые восемь месяцев текущего года. Это в 4,5 раза больше, чем за весь 2025 год (30 атак).
  • Из общего числа атак 125 были попытками несанкционированного доступа, еще 10 связаны с использованием вредоносного ПО.
  • В предыдущие пять лет количество атак снижалось: с 1557 в 2021 году до 30 в 2025-м.

В Банке Кореи объясняют изменение статистики модернизацией систем безопасности, включая перенос почтового сервера в облако и ужесточение политики доступа в 2022 году, что позволило точнее фиксировать инциденты.

Подавляющее большинство угроз (около 98%) приходит из-за рубежа: из 2063 атак, зафиксированных с 2021 года, только 39 исходили с территории Кореи. Основной целью хакеров остаются публичные веб-ресурсы банка и электронная библиотека.

Практические выводы для бизнеса

  • Риск цепочки поставок: Использование сторонних сервисов (даже для внутренних задач, таких как обучение) создает дополнительные векторы атаки. Бизнесу необходимо проводить аудит безопасности всех внешних подрядчиков, имеющих доступ к корпоративной инфраструктуре или персональным данным.
  • Мониторинг активности в облачных сервисах: Доступ к системам вроде GitHub через сторонние аккаунты требует строгого контроля прав доступа и регулярного аудита логов. Утечка паролей через такой канал может дать злоумышленникам доступ к внутренним ресурсам организации.
  • Глобальный тренд на финансовый сектор: Резкий рост числа атак на центральные банки и финансовые институты в 2026 году сигнализирует о повышении интереса киберпреступников к критической финансовой инфраструктуре. Компании из финансового сектора должны быть готовы к увеличению частоты попыток взлома и усиленным требованиям регуляторов к отчетности об инцидентах.

Когда фактов слишком много нужна система

Асектор превращает поток новостей в понятную картину: что произошло, на что это влияет и чем может обернуться. Без шума. С доказательной базой.

Коротко о главном

Почему количество атак на Банк Кореи выросло до 135 инцидентов за восемь месяцев 2026 года?

Регулятор объясняет всплеск статистики модернизацией систем безопасности и переносом почтового сервера в облако, что позволило точнее фиксировать попытки вторжений по сравнению с предыдущими годами.

Какая доля угроз для финансовой инфраструктуры Кореи исходит из-за рубежа?

Около 98% зафиксированных атак (2024 из 2063) приходят из-за границы, поскольку основной целью хакеров остаются публичные веб-ресурсы банка и его электронная библиотека.

Какие последствия для сотрудников возникли после компрометации данных в июне 2026 года?

Центральный банк уведомил затронутых специалистов о утечке паролей и личных контактов на следующий день после получения информации от подрядчика, а также сообщил об инциденте в Комиссию по защите персональных данных.

Почему депутат Ли Чон Ук потребовал пересмотра системы безопасности Банка Кореи?

Политик из партии «Сила народа» указал на необходимость тщательного анализа причин повторяющихся сбоев на веб-сайте и оценки общей защищенности инфраструктуры после недавней утечки.

Какова структура выявленных атак на инфраструктуру банка в 2026 году?

Из общего числа инцидентов 125 являлись попытками несанкционированного доступа, а оставшиеся 10 были связаны с использованием вредоносного программного обеспечения.

Инфографика событий

Открыть инфографику на весь экран


Участники и связи

Отрасли: Кибербезопасность; Банки

Материалы по теме