Cibersegurança

Coreia do Sul investiga invasões bancárias em meio a suspeitas de uso de ferramentas ofensivas apoiadas por inteligência artificial

A Comissão de Serviços Financeiros da Coreia do Sul abriu investigações presenciais após confirmar a invasão do Shinhan Bank e o relato de incidentes que afetaram outros bancos, entre eles o KB Kookmin Bank e o Hana Bank. As autoridades investigam a possibilidade de uso de ferramentas para automatizar os ataques, sem confirmação oficial sobre os responsáveis ou sobre o papel da inteligência artificial.

2026-10-05
4 min de leitura
8 visualizações
certi.news Editorial Team
Coreia do Sul investiga invasões bancárias em meio a suspeitas de uso de ferramentas ofensivas apoiadas por inteligência artificial

A Comissão de Serviços Financeiros da Coreia do Sul realizou uma reunião de emergência após uma série de ataques cibernéticos contra instituições financeiras do país e confirmou que o Shinhan Bank sofreu uma invasão de dados, além de incidentes de segurança que afetaram outros bancos, entre eles o KB Kookmin Bank. As autoridades iniciaram investigações presenciais após receberem as notificações dos incidentes, compartilhando informações acionáveis com as entidades competentes, incluindo a Agência de Internet e Segurança da Coreia (KISA).

Relatórios da imprensa local indicam que as invasões podem ter causado danos aos dados de um grande número de clientes. O Shinhan Bank teria sofrido o vazamento de detalhes de 25 mil clientes, enquanto o KB Kookmin Bank teria vazado informações de cartões de crédito pertencentes a 119 mil clientes. Também foi revelada uma invasão limitada ao sistema de suporte de vendas do Hana Bank. A fonte não forneceu detalhes técnicos suficientes para determinar o método da invasão ou o período de permanência dos invasores nos sistemas.

Medidas imediatas para as instituições financeiras

As autoridades solicitaram às empresas financeiras que realizassem uma revisão urgente de todos os sistemas e serviços acessíveis de fora da rede, incluindo sistemas não direcionados diretamente aos clientes. As instruções incluem reduzir os dados e as informações expostos sem necessidade, verificar a existência de vulnerabilidades na autenticação e nos controles de acesso, acelerar o compartilhamento de informações sobre ameaças e a coordenação da resposta e, em seguida, apresentar os resultados das verificações internas de segurança o quanto antes.

A Comissão de Serviços Financeiros também se comprometeu a supervisionar a proteção dos consumidores e as compensações, além de analisar os incidentes para determinar as melhorias regulatórias necessárias. Isso ocorre após o presidente sul-coreano Lee ordenar uma investigação abrangente sobre vazamentos de dados pessoais que afetaram instituições financeiras e públicas.

O que sabemos sobre a hipótese de ataques apoiados por inteligência artificial?

Os canais oficiais não identificaram os responsáveis pelos ataques nem confirmaram o uso de inteligência artificial na invasão do Shinhan Bank. No entanto, a agência Yonhap informou que um servidor usado nos ataques tinha um título de página HTML contendo uma frase em chinês associada ao ARTEX AI, um sistema de código aberto para testes de intrusão que usa agentes para automatizar a coleta de informações, a descoberta de vulnerabilidades, o planejamento de trajetórias de ataque, a execução de ferramentas de segurança e a verificação de vulnerabilidades.

A presença dessa frase não vincula os ataques a um grupo de ameaça específico e tampouco comprova que o ARTEX AI tenha sido efetivamente usado contra os bancos. Moon Jong-hyun, diretor do Genian Security Center, afirmou que vários analistas de ameaças suspeitam do uso de ferramentas para automatizar ataques com base em inteligência artificial, mas essa hipótese continua oficialmente não confirmada.

Por que esta notícia é importante?

A importância dos incidentes está na combinação de dois fatores: a dimensão das instituições afetadas e a possibilidade de que o ataque automatizado tenha alcançado sistemas não direcionados aos clientes, um ponto enfatizado nas instruções da comissão. Quanto à hipótese da inteligência artificial, são necessárias evidências forenses adicionais antes que ela seja considerada uma explicação para os incidentes; a fonte ainda não comprova se as ferramentas mencionadas foram usadas na invasão, nem identifica a entidade responsável ou a dimensão final dos danos. Portanto, a prioridade prática, de acordo com as medidas anunciadas, continua sendo reduzir a superfície de exposição, auditar os acessos e compartilhar rapidamente informações sobre ameaças.

Fonte da notícia
BleepingComputer
Abrir fonte original ↗
c
Autor

certi.news Editorial Team

Na mesma categoria

Você também pode gostar

Ver todas as notícias