Ciberseguridad

Corea del Sur investiga ataques bancarios ante sospechas de uso de herramientas ofensivas respaldadas por inteligencia artificial

La Comisión de Servicios Financieros de Corea del Sur abrió investigaciones sobre el terreno tras confirmarse el ataque contra Shinhan Bank y notificarse incidentes que afectaron a otros bancos, entre ellos KB Kookmin Bank y Hana Bank. Las autoridades analizan la posibilidad de que se hayan utilizado herramientas para automatizar los ataques, sin confirmación oficial sobre quién los ejecutó ni sobre el papel de la inteligencia artificial.

2026-10-05
4 min de lectura
8 visitas
certi.news Editorial Team
Corea del Sur investiga ataques bancarios ante sospechas de uso de herramientas ofensivas respaldadas por inteligencia artificial

La Comisión de Servicios Financieros de Corea del Sur celebró una reunión de emergencia tras una serie de ciberataques dirigidos contra instituciones financieras del país, en la que confirmó que Shinhan Bank había sufrido una filtración de datos, además de incidentes de seguridad que afectaron a otros bancos, entre ellos KB Kookmin Bank. Las autoridades iniciaron investigaciones sobre el terreno después de recibir las notificaciones de los incidentes, compartiendo información susceptible de acción con las entidades pertinentes, incluida la Agencia de Internet y Seguridad de Corea (KISA).

Informes de medios locales indican que los ataques podrían haber causado daños a los datos de un gran número de clientes. A Shinhan Bank se le atribuyó la filtración de los datos de 25 mil clientes, mientras que se afirmó que KB Kookmin Bank filtró información de tarjetas de crédito perteneciente a 119 mil clientes. También se reveló una intrusión limitada en el sistema de soporte de ventas de Hana Bank. La fuente no proporcionó detalles técnicos suficientes para determinar el método de intrusión ni el tiempo que los atacantes permanecieron dentro de los sistemas.

Medidas inmediatas para las instituciones financieras

Las autoridades pidieron a las empresas financieras que realizaran una revisión urgente de todos los sistemas y servicios accesibles desde fuera de la red, incluidos los sistemas que no están dirigidos directamente a los clientes. Las instrucciones incluyen reducir los datos y la información expuestos sin necesidad, comprobar la existencia de vulnerabilidades en la autenticación y los controles de acceso, acelerar el intercambio de información sobre amenazas y la coordinación de la respuesta, y presentar los resultados de las revisiones de seguridad internas lo antes posible.

La Comisión de Servicios Financieros también se comprometió a supervisar la protección de los consumidores y las indemnizaciones, así como a analizar los incidentes para determinar las mejoras normativas necesarias. Esto se produce después de que el presidente surcoreano Lee ordenara una investigación exhaustiva sobre filtraciones de datos personales que afectaron a instituciones financieras y públicas.

¿Qué sabemos sobre la hipótesis de ataques respaldados por inteligencia artificial?

Los canales oficiales no han identificado a los autores de los ataques ni han confirmado el uso de inteligencia artificial en la intrusión contra Shinhan Bank. Sin embargo, la agencia Yonhap informó de que un servidor utilizado en los ataques tenía como título de página HTML una frase en chino relacionada con ARTEX AI, un sistema de código abierto para pruebas de penetración que utiliza agentes para automatizar la recopilación de información, el descubrimiento de vulnerabilidades, la planificación de rutas de ataque, la ejecución de herramientas de seguridad y la verificación de vulnerabilidades.

La presencia de esta frase no vincula los ataques con una entidad de amenazas específica ni demuestra que ARTEX AI se utilizara realmente contra los bancos. Moon Jong-hyun, director del Genian Security Center, afirmó que varios analistas de amenazas sospechan que se utilizaron herramientas para automatizar los ataques con ayuda de la inteligencia artificial, pero esta hipótesis sigue sin confirmación oficial.

¿Por qué importa esta noticia?

La importancia de los incidentes reside en la combinación de dos factores: el tamaño de las instituciones afectadas y la posibilidad de que el ataque automatizado se haya extendido a sistemas que no están dirigidos a los clientes, un punto en el que se centraron las instrucciones de la Comisión. En cuanto a la hipótesis de la inteligencia artificial, se necesitan pruebas forenses adicionales antes de considerarla una explicación de los incidentes; la fuente aún no demuestra si las herramientas mencionadas se utilizaron en la intrusión ni identifica a la entidad responsable o el alcance final de los daños. Por ello, la prioridad práctica, de acuerdo con las medidas anunciadas, sigue siendo reducir la superficie de exposición, auditar los accesos e intercambiar rápidamente información sobre amenazas.

Fuente de la noticia
BleepingComputer
Abrir fuente original ↗
c
Autor

certi.news Editorial Team

De la misma categoría

También te puede interesar

Ver todas las noticias