Утечка паролей в Банке Кореи через подрядчика обнажила системный риск цепочки поставок
Хакеры украли пароли 186 сотрудников Банка Кореи, проникнув через уязвимость в системе внешнего подрядчика. Инцидент обнажил слабое звено защиты: безопасность крупной организации теперь напрямую зависит от уровня контроля над сторонними сервисами, даже если они используются лишь для обучения персонала.
В мае–июне 2026 года злоумышленники скомпрометировали персональные данные 186 сотрудников Банка Кореи (The Bank of Korea, BOK). Инцидент стал возможен из-за уязвимости в системе GitHub, которую использовал внешний подрядчик для организации онлайн-обучения персонала. В сеть утекли имена, электронные почты, номера телефонов, должности и пароли сотрудников центрального банка.
Атака через инфраструктуру стороннего поставщика услуг (подрядчика) демонстрирует системный риск: безопасность корпоративной сети напрямую зависит от уровня защиты у внешних партнеров, даже если они работают с ограниченными функциями, такими как обучение персонала.
Механизм взлома и реакция регулятора
Хакеры получили доступ к системе GitHub подрядчика, ответственного за программу онлайн-обучения в Банке Кореи. Подрядчик уведомил BOK об утечке 11 июня, а на следующий день центральный банк проинформировал затронутых сотрудников и сообщил о случившемся в Комиссию по защите персональных данных страны.
Депутат Ли Чон Ук (Lee Jong-wook) из оппозиционной партии «Сила народа» (PPP) потребовал от Банка Кореи тщательного анализа причин повторяющихся сбоев на веб-сайте и пересмотра общей системы безопасности.
Рост числа кибератак на финансовый сектор Кореи
Статистика за 2026 год фиксирует резкий всплеск попыток взлома инфраструктуры Банка Кореи:
- 135 инцидентов выявлено за первые восемь месяцев текущего года. Это в 4,5 раза больше, чем за весь 2025 год (30 атак).
- Из общего числа атак 125 были попытками несанкционированного доступа, еще 10 связаны с использованием вредоносного ПО.
- В предыдущие пять лет количество атак снижалось: с 1557 в 2021 году до 30 в 2025-м.
В Банке Кореи объясняют изменение статистики модернизацией систем безопасности, включая перенос почтового сервера в облако и ужесточение политики доступа в 2022 году, что позволило точнее фиксировать инциденты.
Подавляющее большинство угроз (около 98%) приходит из-за рубежа: из 2063 атак, зафиксированных с 2021 года, только 39 исходили с территории Кореи. Основной целью хакеров остаются публичные веб-ресурсы банка и электронная библиотека.
Практические выводы для бизнеса
- Риск цепочки поставок: Использование сторонних сервисов (даже для внутренних задач, таких как обучение) создает дополнительные векторы атаки. Бизнесу необходимо проводить аудит безопасности всех внешних подрядчиков, имеющих доступ к корпоративной инфраструктуре или персональным данным.
- Мониторинг активности в облачных сервисах: Доступ к системам вроде GitHub через сторонние аккаунты требует строгого контроля прав доступа и регулярного аудита логов. Утечка паролей через такой канал может дать злоумышленникам доступ к внутренним ресурсам организации.
- Глобальный тренд на финансовый сектор: Резкий рост числа атак на центральные банки и финансовые институты в 2026 году сигнализирует о повышении интереса киберпреступников к критической финансовой инфраструктуре. Компании из финансового сектора должны быть готовы к увеличению частоты попыток взлома и усиленным требованиям регуляторов к отчетности об инцидентах.
Подтверждение: infowatch.ru