任何產業發生委外供應鏈資安事故都受關注,金融業也不例外,近日韓國友利銀行(Woori Bank)於2026年7月3日向客戶發布公告說明,由於外部開發商員工的作業疏失,導致該行約1.7萬名客戶的個人資訊發生外洩。負責該行NFT平臺開發工作的再委外業者(재수탁사)Blocko,隨後也承認因內部員工管理不當才引發此次事件。
根據韓聯社報導,友利銀行於6月30日晚間得知外洩事故後,立即展開調查行動,確認這批外洩資料源於兩年前執行的非同質化代幣(NFT)平臺建置專案,儘管該計畫早已終止,但仍有委外廠商員工違規私自留存資料,並將包含個資的文件連結上傳至開發者平臺。目前確認受影響人數為17,551人,外洩個資類別包含用戶別名,以及用於線上身分識別的加密資料「連結資訊(Connecting Information,CI)」。
同日,區塊鏈技術公司Blocko也發布相關事件的個資外洩公告,補充此次事件的具體時間軸。Blocko說明他們參與友利銀行在2024年9月23日至2025年2月22日期間的NFT平臺建置專案,並坦承一名員工於2025年9月左右不慎流出檔案連結,直到2026年6月30日Blocko察覺此異常情況後,已於第一時間通報銀行與個資保護委員會並採取應對行動。
Comments (0)