In Kürze
- Zwischen dem 29. und 30. September 2026 drangen Unbekannte in ein Kreditvermittlungssystem der südkoreanischen Shinhan Bank ein und erbeuteten persönliche und finanzielle Daten von rund 25'000 Kundinnen und Kunden, darunter 66 Ausweisnummern und 97 verschlüsselte Identifikatoren.
- Das südkoreanische Finanzsicherheitsinstitut bestätigte anhand von Angriffs-IPs und Protokollen den Einsatz von «ARTEX AI», einem chinesisch entwickelten, quelloffenen und auf GitHub verbreiteten KI-Pentest-Werkzeug, mit dem die Angreifer in grossem Stil zuvor geleakte Zugangsdaten gegen das System testeten (Credential Stuffing).
- Auch die Grossbanken KB Kookmin (119 betroffene Kundinnen und Kunden) und Hana Bank (89 betroffene Kundinnen und Kunden) meldeten ähnliche Vorfälle; die südkoreanische Finanzaufsicht FSS leitete eine Vor-Ort-Prüfung bei Shinhan ein.
Was ist passiert?
Zwischen den frühen Morgenstunden des 29. und dem 30. September 2026 verschafften sich Unbekannte Zugriff auf ein Kreditvermittlungssystem der südkoreanischen Shinhan Bank – eine von den Kernsystemen für Einlagen und Zahlungsverkehr getrennte Randanwendung. Bankinterne Systeme schlugen bereits am Morgen des 29. September gegen 9.30 Uhr Alarm. Die Angreifer erbeuteten persönliche und finanzielle Daten von rund 25'000 Kundinnen und Kunden, darunter 66 Ausweisnummern (Resident Registration Numbers) und 97 verschlüsselte Identifikatoren.
Ersten Ermittlungen zufolge handelte es sich um einen klassischen Credential-Stuffing-Angriff: Zuvor bei anderen Datenlecks erbeutete Benutzername-Passwort-Kombinationen wurden systematisch gegen das Shinhan-System getestet. Das südkoreanische Finanzsicherheitsinstitut (Financial Security Institute) bestätigte anhand von Angriffs-IPs und Server-Protokollen den Einsatz von «ARTEX AI», einem chinesisch entwickelten, quelloffenen und primär über GitHub verbreiteten KI-gestützten Penetrationstest-Werkzeug, das sich an chinesischsprachige Nutzerinnen und Nutzer richtet.
Warum ist das wichtig?
Shinhan ist kein Einzelfall: Auch die südkoreanischen Grossbanken KB Kookmin und Hana Bank meldeten in den Tagen danach vergleichbare Vorfälle, bei denen über Kreditvermittlungs- und Mitarbeiter-Support-Systeme persönliche Daten von 119 beziehungsweise 89 Kundinnen und Kunden abflossen. Die südkoreanische Finanzaufsicht (Financial Supervisory Service, FSS) leitete nach der Meldung Shinhans eine Vor-Ort-Prüfung ein; Fachleute warnen, dass sich die Angriffsserie auf weitere Institute ausweiten könnte.
Der Fall zeigt exemplarisch, wie frei verfügbare, KI-gestützte Pentest-Software die technische Eintrittsschwelle für grossflächige, automatisierte Angriffe auf Finanzinstitute senkt. Während Credential-Stuffing-Angriffe als solche nicht neu sind, ermöglicht ein Werkzeug wie ARTEX AI es auch weniger versierten Angreifern, grosse Mengen geleakter Zugangsdaten systematisch und mit hoher Erfolgsquote gegen neue Ziele zu testen – ein Muster, vor dem Aufsichtsbehörden weltweit zunehmend warnen.
Was bedeutet das für Schweizer Unternehmen?
Die FINMA hat Schweizer Banken und Versicherer wiederholt vor einer deutlichen Zunahme von Cyberangriffen gewarnt und betont, dass die Risiken durch fortgeschrittene KI-Systeme über einzelne Institute hinaus das gesamte Finanzsystem betreffen. Der südkoreanische Fall liefert dafür ein konkretes, operatives Beispiel: Ein frei verfügbares KI-Werkzeug reichte aus, um gleich drei grosse Banken über ihre jeweiligen Randsysteme anzugreifen.
Für Schweizer Finanzinstitute bedeutet dies, dass auch vermeintlich weniger kritische Nebenanwendungen wie Kreditvermittlungs- oder Partnerportale denselben Schutzstandard benötigen wie Kernbankensysteme, da Angreifer gezielt nach schwächer gesicherten Randsystemen suchen. Da das in Südkorea identifizierte Werkzeug quelloffen und öffentlich zugänglich ist, dürfte der Druck auf Schweizer Institute weiter steigen, ihre Drittpartei- und Randsystem-Risiken im Sinne der FINMA-Vorgaben zur operationellen Resilienz systematisch zu überprüfen.
Was bedeutet das für die Schweiz?
Redaktionelle Einordnung: Die folgenden Schlussfolgerungen beziehen sich auf die genannten Quellen. Sie sind keine zusätzlichen Meldungen der Originalquelle.
- Die FINMA hat Schweizer Banken und Versicherer bereits vor einer deutlichen Zunahme von Cyberangriffen und vor den spezifischen Risiken durch KI-gestützte Angriffswerkzeuge gewarnt; der südkoreanische Fall liefert ein konkretes Beispiel dafür, wie frei verfügbare KI-Pentest-Software Credential-Stuffing-Angriffe gegen Finanzinstitute im grossen Massstab automatisiert.
- Für Schweizer Banken bedeutet der Vorfall, dass auch vermeintlich nebensächliche Randsysteme wie Kreditvermittlungsplattformen – getrennt von Kernbanksystemen für Einlagen und Zahlungsverkehr – als eigenständige Angriffsfläche behandelt werden müssen, da Angreifer gezielt nach schwächer geschützten Nebenanwendungen suchen.
- Da das eingesetzte Werkzeug quelloffen und öffentlich auf GitHub verfügbar ist, sinkt die Eintrittsschwelle für vergleichbare automatisierte Angriffe auch gegen Schweizer Finanzinstitute; die laufende FINMA-Aufsicht über operationelle und Drittparteirisiken dürfte dadurch zusätzlich an Bedeutung gewinnen.
Verwendete Quellen
Korea Times berichtete am 1. Oktober 2026 über das Datenleck bei Shinhan Bank; Herald Corp und Insurance Journal lieferten zusätzliche Angaben zum eingesetzten KI-Werkzeug und zu den weiteren betroffenen Banken.
Quellenstatus: 3 verlinkte Quellen · 0 von 3 Originaldaten verifiziert. Prüfregeln ansehen
- Korea Times Shinhan Bank hit by data breach affecting 25,000 customers Originaldatum nicht erfasst Rolle: Primärquelle · Zugriff: Abruf nicht bestätigt · Abruf am 7. Oktober 2026
- Herald Corp Financial Security Institute traces attack IPs and logs at Shinhan Bank, confirming ARTEX use Originaldatum nicht erfasst Rolle: Ausgangsquelle · Zugriff: Abruf nicht bestätigt · Abruf am 7. Oktober 2026
- Insurance Journal AI tools suspected in Shinhan Bank cyberattack that exposed 25,000 customers Originaldatum nicht erfasst Rolle: Kontextquelle · Zugriff: Abruf nicht bestätigt · Abruf am 7. Oktober 2026
Häufige Fragen
Was ist die Kernaussage zu KI-gestützte Cyberangriffe auf südkoreanische Banken – Warnsignal auch für den Schweizer Finanzsektor?
Zwischen dem 29. und 30. September 2026 drangen Unbekannte in ein Kreditvermittlungssystem der südkoreanischen Shinhan Bank ein und erbeuteten persönliche und finanzielle Daten von rund 25'000 Kundinnen und Kunden, darunter 66 Ausweisnummern und 97 verschlüsselte Identifikatoren.
Warum ist diese KI-Meldung für die Schweiz relevant?
Die FINMA hat Schweizer Banken und Versicherer bereits vor einer deutlichen Zunahme von Cyberangriffen und vor den spezifischen Risiken durch KI-gestützte Angriffswerkzeuge gewarnt; der südkoreanische Fall liefert ein konkretes Beispiel dafür, wie frei verfügbare KI-Pentest-Software Credential-Stuffing-Angriffe gegen Finanzinstitute im grossen Massstab automatisiert.
Welche Quelle nutzt KI News Schweiz für diese Einordnung?
Korea Times berichtete am 1. Oktober 2026 über das Datenleck bei Shinhan Bank; Herald Corp und Insurance Journal lieferten zusätzliche Angaben zum eingesetzten KI-Werkzeug und zu den weiteren betroffenen Banken.