韓國友利銀行爆發1.7萬名客户個資外洩,起因為再委外業者員工擅自保存資料並上傳至開發者平台

任何產業發生委外供應鏈資安事故都受關注,金融業也不例外,近日韓國友利銀行(Woori Bank)於2026年7月3日向客户發布公告説明,由於外部開發商員工的作業疏失,導致該行約1.7萬名客户的個人資訊發生外洩。曾處理該行NFT平台使用者個資的再委外業者(재수탁사)Blocko,隨後也承認因內部員工管理不當才引發此次事件。

根據 韓聯社報導 ,友利銀行於6月30日晚間得知外洩事故後,立即展開調查行動,確認這批外洩資料源於兩年前執行的非同質化代幣(NFT)平台建置專案,儘管該計畫早已終止,但仍有委外廠商員工違規私自留存資料,並將包含個資的文件連結上傳至開發者平台。目前確認受影響人數為17,551人,外洩個資類別包含用户別名,以及用於線上身分識別的加密資料「連結資訊(Connecting Information,CI)」。

同日, 區塊鏈技術公司Blocko也發布相關事件的個資外洩公告 ,補充此次事件的具體時間軸。Blocko説明他們參與友利銀行在2024年9月23日至2025年2月22日期間的NFT平台建置專案,曾處理該服務使用者的個人資料,並坦承一名員工於2025年9月左右不慎流出檔案連結,直到2026年6月30日Blocko察覺此異常情況後,已於第一時間通報銀行與個資保護委員會並採取應對行動。