تسريب بيانات 25 ألف عميل من بنك شينهان.. كشف الدخل السنوي وأرقام هوية جزئية
اعتذار رئيس البنك وتعهد بتعويض كامل الأضرار.. تفتيش ميداني من هيئة الرقابة المالية

تعرض بنك شينهان لحادثة تسريب بيانات عملاء، بعد حادثة مماثلة في بنك أوري الشهر الماضي، مما أعاد نظام حماية البيانات الشخصية وإدارة الأمان في القطاع المصرفي إلى دائرة النقاش والنقد. وتثير هذه الحادثة مخاوف متزايدة من أضرار ثانوية، خاصة أن المعلومات المسربة تتضمن بيانات متعلقة بالقروض المالية للعملاء.
وبحسب الأوساط المالية في الأول من الشهر الجاري، بدأت هيئة الرقابة المالية منذ أمس تفتيشاً ميدانياً طارئاً يتعلق بحادثة تسريب البيانات في بنك شينهان. وقد أكد البنك أن جهات غير مرخصة خارجية تمكنت من الوصول إلى بعض الخدمات بطرق غير طبيعية وغير قانونية، متجاوزة نظم المصادقة، مما أدى إلى تسريب بيانات العملاء.
وأصدر جونغ سانغ-هيوك، رئيس بنك شينهان، بياناً اعتذارياً للعملاء جاء فيه: «أعتذر بصفتي رئيس البنك، ونيابة عن جميع موظفي وإدارة بنك شينهان، عن القلق والإزعاج الذي سببناه لسيادتكم». وتعهد البنك بتعويض كامل أي أضرار قد تلحق بالعملاء جراء هذه الحادثة.
وحتى الآن، تم تحديد حوالي 25 ألف عميل تم تسريب بيانتهم الشخصية. تضمنت المعلومات المسربة بيانات شاملة تشمل أسماء العملاء وأرقام هواتفهم والدخل السنوي والحد الأقصى للقرض، بالإضافة إلى معلومات الائتمان الشخصية المتعلقة بطلبات القروض. وتم اكتشاف أيضاً تسريب 66 رقم هوية شخصية و97 معرف اتصال موحد (CI) لبعض العملاء. ونظراً لأن التحقيقات لا تزال جارية للتحقق من نطاق الأضرار الدقيق، فإن احتمالية توسع نطاق التسريب قائمة بناءً على نتائج التحقيق.
يشار إلى أن مسار التسريب يرجح أنه عبر خدمة الاستعلام المبسطة التي يستخدمها موظفو تسويق القروض. وتجري هيئة الرقابة المالية حالياً تحقيقاً في طرق الهجوم المحددة، وظروف التسريب، ونطاق البيانات المسربة. ولم يتم التأكيد بعد ما إذا كان الهجوم من نوع «حشو بيانات المصادقة» الذي أثاره البعض.
تبرز مخاوف من احتمالية وقوع أضرار ثانوية، نظراً لأن البيانات المسربة تتضمن ليس فقط الأسماء وأرقام الهواتف، بل أيضاً المعلومات المالية مثل الدخل السنوي والحد الأقصى للقروض المتاحة. قد يستخدم المجرمون هذه المعلومات للتحايل على العملاء بانتحال صفة موظفي المؤسسات المالية أو بذكر مبالغ القروض المتاحة. إلا أن هيئة الرقابة المالية لم تسجل حتى الآن أي حالات فعلية لأضرار ثانوية.
وفي تطور سابق، أعلن بنك أوري في يوليو الماضي عن حادثة تسريب بيانات عملاء، حيث تم تسريب 17 ألف و551 سجل بيانات عميل كانت تحتفظ بها شركة تطوير خارجية شاركت في بناء منصة الرموز غير القابلة للاستبدال (NFT) التابعة للبنك. كانت البيانات المسربة حينها تقتصر على أسماء المستخدمين ومعرفات الاتصال الموحدة (CI)، وأرجع بنك أوري السبب إلى خلل في عملية إدارة الشركة الخارجية. وأصدر كذلك رئيس بنك أوري بياناً اعتذارياً وتعهد بتعويض العملاء في حالة وقوع أضرار.
اتخذ بنك شينهان إجراءات طارئة فورية بعد اكتشاف الحادثة مباشرة، تضمنت تشكيل فريق عملياتي طارئ، وحجب عناوين بروتوكول الإنترنت الخارجية، وإيقاف الخدمات ذات الصلة، وتطبيق سياسات أمان جديدة. وأضاف البنك قائمة على موقعه الإلكتروني تتيح للعملاء التحقق من ما إذا تأثرت بيانتهم بالتسريب، مع خطة لإضافة هذه الميزة أيضاً إلى تطبيق «شينهان سوبر سول» (Shinhan Super SOL) خلال اليوم نفسه. وأطلق البنك مركز اتصال متخصص لتقديم الشكاوى والاستفسارات.
أعلن بنك شينهان عن عزمه على إجراء مراجعة شاملة لنظام حماية المعلومات الائتمانية الشخصية، مع تحسين الإجراءات التشغيلية والسياسات الأمنية، وتعزيز برامج تدريب الموظفين، بهدف منع تكرار هذه الحوادث مستقبلاً.
* تمت ترجمة هذا المقال تلقائيًا بواسطة الذكاء الاصطناعي.
