Rabu, 07 Okt 2026 DIGI-PRODUCTDigi-BankersDigi-ColumnDigi-CryptoDigi-Insights
Breaking
Beranda › Digi-Tech
Digi-Tech

Peretasan Berbasis AI Meluas ke Sekuritas dan Asuransi di Korea Selatan

✍️ Deddy H. Pakpahan 🕒 06 Oct 2026
Serangan siber berbasis AI meluas dari sektor perbankan ke sekuritas, asuransi, dan penerbit kartu kredit di Korea Selatan.
Serangan siber berbasis AI meluas dari sektor perbankan ke sekuritas, asuransi, dan penerbit kartu kredit di Korea Selatan. Foto: digitalbank.id

Rentetan serangan siber berbasis kecerdasan buatan (AI) yang sebelumnya melanda sektor perbankan Korea Selatan kini meluas ke perusahaan sekuritas, asuransi, dan penerbit kartu kredit.

__________

DIGI-HIGHLIGHTS:

■ Serangan siber berbasis AI meluas dari sektor perbankan ke sekuritas, asuransi, dan penerbit kartu kredit di Korea Selatan.
■ Pengawas Keuangan (FSS) melacak sekitar 30 alamat IP dari 12 negara yang dimanfaatkan peretas untuk menyusupi sistem internal.
■ Celah keamanan sistem layanan pendukung penjualan dan pemindaian otomatis selama libur panjang jadi jalur masuk utama peretas.

__________

Kepanikan atas ancaman peretasan berbasis kecerdasan buatan (artificial intelligence/AI) meluas di industri keuangan Korea Selatan. Setelah menghantam sektor perbankan dan pembiayaan, gelombang serangan siber kini memaksa perusahaan sekuritas, asuransi, hingga penerbit kartu kredit memperketat sistem keamanan dan menggelar inspeksi darurat internal.

Langkah siaga satu ini diambil setelah kasus kebocoran data pribadi terkonfirmasi di sedikitnya tujuh lembaga keuangan sejak awal bulan ini. Daftar korban mencakup nama-nama besar seperti Shinhan Bank, KB Kookmin Bank, Hana Bank, BNK Busan Bank, Yegaram Savings Bank, Welcome Savings Bank, hingga Hyundai Capital.

Luasnya cakupan serangan mengindikasikan bahwa peretas tidak lagi mengincar satu sasaran tunggal, melainkan melakukan pemindaian sistem secara masif untuk menemukan celah keamanan di berbagai lini industri.

Regulator keuangan memperingatkan potensi bertambahnya kasus kebocoran data. Lembaga jasa keuangan berskala kecil dinilai rentan karena keterbatasan staf keamanan siber. Keterbatasan tersebut kian krusial lantaran peretas sengaja memanfaatkan momentum libur panjang Oktober saat pengawasan operasional relatif senggang.

Di sektor sekuritas, sejumlah staf keamanan siber bahkan harus bekerja ekstra selama akhir pekan libur panjang demi memverifikasi keutuhan data internal. 

"Kami belum menemukan indikasi kebocoran data di industri sekuritas sejauh ini, namun kami tetap dalam posisi siaga tinggi dan melanjutkan pemeriksaan menyeluruh," kata seorang pejabat di perusahaan sekuritas yang berbasis di Seoul seperti dikutip The korea Times.

Industri Asuransi Terdampak

Sikap serupa ditunjukkan industri asuransi. Kendati belum mencatat adanya peretasan sistem maupun kebocoran data, manajemen asuransi terus memperketat pemantauan lalu lintas data digital. 

"Kami bekerja sama erat dengan otoritas keuangan untuk berbagi informasi ancaman siber, termasuk daftar alamat IP yang terhubung dengan insiden kebocoran," tutur seorang pejabat dari perusahaan asuransi lokal.

Sementara itu, perusahaan kartu kredit memfokuskan audit teknis pada infrastruktur teknologi informasi dan layanan luar jaringan (external-facing services).

Langkah ini diambil guna mengevaluasi ketatnya verifikasi identitas serta kendali akses, mengingat temuan awal menunjukkan peretas masuk melalui celah pada sistem pendukung penjualan dan layanan pencarian informasi yang biasa diakses karyawan serta agen pinjaman.

30 IP Diduga Terlibat

Dalam proses penyelidikan, Tim Analisis Risiko Digital dari Financial Supervisory Service (FSS)—lembaga pengawas keuangan Korea Selatan—telah mengidentifikasi sekitar 30 alamat IP yang diduga kuat terlibat dalam serangan ini. Alamat IP tersebut tersebar di 12 negara dan wilayah, termasuk Amerika Serikat, Jepang, Hong Kong, Singapura, Vietnam, Thailand, Malaysia, Spanyol, Latvia, Swedia, Jerman, dan Korea Selatan sendiri.
Otoritas menekankan bahwa penggunaan IP dari berbagai belakangan wilayah geografis merupakan taktik klasik pelaku untuk mengaburkan jejak saat memindai kelemahan sistem. Lokasi IP tersebut tidak serta-merta mencerminkan kewarganegaraan peretas maupun asal geografis serangan yang sebenarnya.

Guna mencegah dampak sistemik, FSS telah menyebarkan daftar alamat IP mencurigakan beserta pedoman teknis keamanan ke seluruh pelaku industri keuangan. Dalam instruksi resminya, FSS meminta setiap perusahaan segera memeriksa infrastruktur TI yang terhubung ke jaringan luar, menambal celah kelemahan, serta memverifikasi bahwa seluruh IP berbahaya tersebut telah diblokir secara permanen. Otoritas juga mendesak evaluasi mendalam atas mekanisme otentikasi, otorisasi, dan validasi akses sistem guna menutup rapat celah penyusupan di masa mendatang. ■

________

DIGIONARY:

● Alamat IP: Deret angka unik yang mengidentifikasi perangkat komputer atau jaringan saat terhubung ke internet.
● Akses Kontrol: Mekanisme keamanan yang membatasi hak masuk pengguna ke dalam sistem, data, atau fasilitas fisik tertentu.
● Financial Supervisory Service (FSS): Lembaga pengawas dan regulator independen yang mengawasi institusi keuangan di Korea Selatan.
● Infrastruktur TI: Komponen keras, perangkat lunak, jaringan, dan fasilitas yang mendasari operasional teknologi informasi suatu organisasi.
● Otentikasi: Proses verifikasi identitas pengguna, perangkat, atau sistem sebelum diberikan izin mengakses suatu data atau layanan.
● Otorisasi: Pemberian hak akses atau kewenangan khusus kepada pengguna yang telah terverifikasi untuk menjalankan fungsi tertentu dalam sistem.
● Peretasan Berbasis AI: Serangan siber yang memanfaatkan algoritma kecerdasan buatan untuk otomatisasi pemindaian celah keamanan dan penembusan sistem secara cerdas.
● Sistem Pendukung Bisnis: Perangkat lunak operasional internal yang digunakan perusahaan untuk mengelola transaksi, data nasabah, dan aktivitas penjualan.
● Verifikasi Identitas: Prosedur validasi dokumen atau data pribadi untuk memastikan keabsahan pihak yang melakukan transaksi atau akses.

💬

Diskusi

Bagikan pendapat Anda
0 komentar

Lengkapi data kamu

Sekali isi untuk bisa berkomentar.

Belum ada komentar. Jadilah yang pertama berkomentar!

Artikel Terkait

News Update