Tras Woori Bank, Shinhan Bank también sufre fuga de datos de clientes; se cuestiona la seguridad del sector bancario

  • 25.000 clientes de Shinhan afectados; se filtra ingreso anual y números de identificación parciales

  • Disculpas del presidente Jeong Sang-hyeok y promesa de compensación total; la Autoridad Financiera realiza inspección in situ

Vista general de la sede principal de Shinhan Bank ubicada en Jung-gu, Seúl [Foto: Shinhan Bank]
Vista general de la sede principal de Shinhan Bank ubicada en Jung-gu, Seúl [Foto: Shinhan Bank]
Tras el incidente en Woori Bank, Shinhan Bank también ha sufrido una fuga de datos de clientes, lo que nuevamente pone en tela de juicio los sistemas de protección de información personal y seguridad del sector bancario. El incidente reviste particular gravedad porque se han filtrado datos financieros, lo que aumenta las preocupaciones sobre posibles fraudes secundarios dirigidos a información financiera de clientes.

Según fuentes del sector financiero, la Autoridad Financiera ha iniciado una inspección de emergencia en las instalaciones de Shinhan Bank desde el día anterior en relación con la fuga de datos. Shinhan Bank confirmó que un tercero no autorizado accedió a ciertos servicios mediante métodos anómalos que eludieron sistemas de autenticación, provocando la filtración de información de clientes.

Jeong Sang-hyeok, presidente de Shinhan Bank, emitió un comunicado de disculpas dirigido a los clientes en el que expresó: "Pido disculpas sinceras en nombre del banco y todos nuestros empleados por las preocupaciones e inconvenientes que hemos causado a nuestros clientes". Asimismo, prometió una compensación íntegra en caso de que los clientes sufran pérdidas como resultado de este incidente.

Hasta ahora, se ha identificado que aproximadamente 25.000 clientes han tenido sus datos filtrados. La información comprometida incluye datos de solicitud de préstamo como nombres de clientes, números telefónicos, ingresos anuales e límites de crédito calculados. También se confirma la filtración de 66 registros de números de identificación nacional y 97 registros de información de conexión (CI) de algunos clientes. Existe la posibilidad de que la magnitud de la fuga aumente según los resultados de la investigación, ya que se continúa determinando el alcance exacto del daño.

El servicio de consulta simplificada utilizado por agentes de crédito ha sido señalado como la ruta de filtración. La Autoridad Financiera está investigando los métodos específicos de ataque, las circunstancias de la fuga de información y el alcance de la misma. Tampoco se ha confirmado definitivamente si hubo un ataque de "credential stuffing" como han sugerido algunos.

Este incidente presenta riesgos de fraudes secundarios porque se filtraron no solo nombres y números telefónicos, sino también información financiera como ingresos anuales y límites de crédito calculados. Existe la posibilidad de que personas malintencionadas utilicen la información filtrada para suplantarse como empleados de instituciones financieras o contactar a clientes mencionando montos de crédito disponibles. Sin embargo, hasta la fecha no se han reportado casos confirmados de fraudes secundarios resultantes.

En julio pasado, Woori Bank también reportó un incidente de fuga de datos de clientes. Se filtraron 17.551 registros de información de clientes que una empresa de desarrollo externa, que participaba en la construcción de una plataforma de tokens no fungibles (NFT) del banco, había mantenido bajo su custodia. La información filtrada en ese momento consistía en apodos de usuarios e información de conexión (CI), y Woori Bank determinó que el incidente ocurrió durante el proceso de gestión por parte de la empresa externa. El presidente de Woori Bank, Jeong Jin-wan, también emitió disculpas a los clientes y se comprometió a proporcionar compensación si surgían daños.

Inmediatamente después de detectar el incidente, Shinhan Bank estableció un equipo de respuesta de emergencia e implementó medidas de urgencia que incluyen bloqueo de direcciones IP externas, suspensión de servicios relacionados y aplicación de nuevas políticas de seguridad. El banco ha habilitado un menú en su sitio web donde los clientes pueden verificar si sus datos han sido filtrados, y tiene planeado añadir una función similar en la aplicación "Shinhan Super SOL" durante el día. También opera un centro de atención telefónica dedicado para reportes y consultas relacionadas con el incidente.

Shinhan Bank ha decidido realizar una revisión integral de sus sistemas de protección de información de crédito personal e implementar medidas preventivas adicionales, incluyendo mejoras en procedimientos operativos y políticas de seguridad, así como la intensificación de programas de capacitación para empleados, con el fin de evitar que incidentes similares vuelvan a ocurrir.



* Este artículo ha sido traducido por IA.