Shinhan, KB Kookmin, Hana y Busan reportan filtraciones de datos de clientes en una ola de ciberataques
En breve
Una ola de intentos de ciberataque contra bancos surcoreanos ha provocado filtraciones de datos de clientes en Shinhan Bank (unos 25.000 clientes), KB Kookmin Bank (119), Hana Bank (89) y BNK Busan Bank (11 empleados externalizados), mientras que Woori y NH Nonghyup afirmaron que los intentos contra ellos fueron bloqueados. KB Kookmin y Hana dijeron que los sistemas afectados eran canales de apoyo a empleados y a ventas, separados de la banca por internet y móvil, y ambos prometieron una compensación total por cualquier daño. La Comisión de Servicios Financieros celebró una reunión de emergencia el 2 de octubre y la policía abrió una investigación preprocesal, mientras que investigadores de seguridad sospechan que se utilizaron herramientas automatizadas basadas en IA, una afirmación que las autoridades dicen que aún no está confirmada.
Leer la noticia completa 3 min de lectura
Los intentos de hackeo contra bancos surcoreanos han provocado filtraciones de datos de clientes en cuatro entidades. Unos 25.000 clientes de Shinhan Bank sufrieron la filtración de su información crediticia personal a través de un servicio para captadores de préstamos, KB Kookmin Bank informó de 119 clientes afectados a través de un sistema móvil de apoyo laboral para empleados, Hana Bank informó de 89, y BNK Busan Bank dijo que la información de 11 empleados externalizados de desarrollo quedó expuesta. Woori Bank y NH Nonghyup Bank dijeron que enfrentaron intentos de intrusión, pero que hasta ahora no se ha identificado ninguna filtración. [ 4 , 6 , 9 ]
KB Kookmin dijo que identificó por primera vez la posibilidad de una filtración en la noche del 30 de septiembre, cuando detectó un acceso externo anómalo a su sistema móvil de apoyo laboral para empleados, y bloqueó inmediatamente el servidor y las vías de acceso. Hankook Ilbo informó que el atacante llegó al sistema a través de un programa que lo ejecuta e intentó iniciar sesión repetidamente cambiando contraseñas. El banco dijo que el incidente no estaba relacionado con los sistemas de transacción de la banca por internet y móvil, notificó individualmente a los clientes afectados y afirmó que compensaría totalmente cualquier daño, al tiempo que advertía a los clientes sobre llamadas, mensajes de texto y correos electrónicos que suplantan a bancos o empresas de reparto. [ 3 , 4 ]
Hana Bank dijo que un agente externo de hackeo atacó su sistema de apoyo a ventas (ODS), exponiendo nombres, direcciones, direcciones de correo electrónico, números de teléfono y nombres de lugares de trabajo de 89 clientes, y que ODS funciona de forma independiente de la banca por internet y móvil. Lo denunció ante el Servicio de Supervisión Financiera y otros organismos el 1 de octubre, bloqueó direcciones IP sospechosas y formó un grupo de trabajo. Busan Bank dijo que su sistema móvil de apoyo a ventas para empleados fue atacado en la tarde del 1 de octubre y que la información de 11 empleados externalizados de desarrollo quedó expuesta. [ 4 , 6 ]
La filtración de Shinhan Bank se produjo a través de una página web móvil utilizada por captadores de préstamos, con nombres, números de teléfono, ingresos anuales y límites de préstamo calculados entre los elementos filtrados. Hankook Ilbo informó que el atacante utilizó números de clientes robados para llegar a otros servicios con el fin de obtener datos adicionales como números de teléfono y fechas de nacimiento. Shinhan dijo que bloqueó el acceso externo, suspendió el servicio y compensaría totalmente los daños confirmados. [ 3 , 4 , 9 ]
El 2 de octubre, la Comisión de Servicios Financieros celebró una reunión de respuesta de emergencia presidida por el secretario general Shin Jin-chang con el FSS, los principales bancos y las compañías de tarjetas, y ordenó revisar cualquier vía que alcance información interna sin autenticación y compartir rápidamente información sobre amenazas. La policía inició una investigación preprocesal, y Electronic Times informó que se espera que una comisión de auditoría de la Asamblea Nacional aborde el caso. Un titular de Seoul Shinmun dijo que Yegaram también fue vulnerado, sin dar detalles. [ 4 , 6 , 7 , 9 ]
Los investigadores sospechan que se utilizó automatización basada en IA. Electronic Times, citando al sector de seguridad, dijo que un sistema autónomo de pruebas de penetración en chino llamado ARTEX AI, que utiliza grandes modelos de lenguaje y múltiples agentes y se distribuye como código abierto en GitHub, fue hallado en el servidor usado en el ataque a Shinhan y que, según se dijo, habría golpeado a otras firmas financieras. Maeil Business informó de que el relleno de credenciales —la prueba automatizada de combinaciones de identificaciones y contraseñas filtradas en otros sitios— se está acelerando con la IA, y aconsejó usar contraseñas diferentes por sitio y activar la autenticación multifactor. Las autoridades y los bancos dijeron que la causa y el método aún no están confirmados. [ 6 , 9 ]
Por qué importa
Las filtraciones exponen brechas de seguridad en sistemas bancarios en los que los clientes nunca inician sesión, como los canales de apoyo laboral a empleados y de captación de préstamos, que los funcionarios ordenaron revisar en todo el sector. Con el Servicio de Supervisión Financiera investigando y una auditoría parlamentaria que se espera que aborde el caso, los incidentes presionan sobre cómo los bancos controlan el acceso fuera de sus sistemas principales de transacción. Si se confirma la sospecha de los investigadores sobre la automatización basada en IA, apuntaría a un método de ataque más rápido y más escalable.
Datos clave
- Unos 25.000 clientes de Shinhan Bank sufrieron la filtración de su información crediticia personal a través de un servicio utilizado por captadores de préstamos. [ 3 , 4 , 6 , 9 ]
- KB Kookmin Bank dijo que la información de 119 clientes se filtró a través de un sistema móvil de apoyo laboral para empleados tras detectarse un acceso externo anómalo en la noche del 30 de septiembre. [ 2 , 3 , 4 , 6 ]
- Hana Bank dijo que la información de 89 clientes se filtró tras un ataque contra su sistema de apoyo a ventas (ODS). [ 4 , 5 , 6 , 9 ]
- BNK Busan Bank dijo que la información de 11 empleados externalizados de desarrollo quedó expuesta en un ataque a un servidor web el 1 de octubre. [ 4 , 6 ]
- Woori Bank y NH Nonghyup Bank dijeron que enfrentaron intentos de intrusión similares, pero que hasta ahora no se ha identificado ninguna filtración de datos. [ 4 , 6 , 9 ]
- Los bancos dijeron que los sistemas afectados eran independientes de la banca por internet y móvil, y prometieron una compensación total por cualquier daño a los clientes. [ 2 , 3 , 4 ]
- La Comisión de Servicios Financieros celebró una reunión de respuesta de emergencia el 2 de octubre y ordenó a los bancos revisar todas las vías que pudieran alcanzar información interna sin autenticación. [ 4 , 9 ]
- Las autoridades financieras y los bancos dijeron que la causa específica y el método de ataque no han sido confirmados, mientras que investigadores de seguridad sospechan que se utilizaron herramientas de automatización basadas en IA. [ 6 , 9 ]
Confirmado por varias fuentes
- Unos 25.000 clientes de Shinhan Bank sufrieron la filtración de su información crediticia personal tras un ataque a una página web móvil utilizada por captadores de préstamos. [ 3 , 4 , 6 , 9 ]
- KB Kookmin Bank dijo que la información personal de 119 clientes se filtró a través de un sistema móvil de apoyo laboral para empleados. [ 2 , 3 , 4 , 6 , 9 ]
- Hana Bank dijo que la información personal de 89 clientes se filtró mediante un ataque contra su sistema de apoyo a ventas (ODS). [ 4 , 5 , 6 , 9 ]
- BNK Busan Bank dijo que la información personal de 11 empleados externalizados de desarrollo quedó expuesta en un ataque a un servidor web. [ 4 , 6 ]
- Woori Bank y NH Nonghyup Bank dijeron que enfrentaron intentos de intrusión similares, pero que hasta ahora no se ha identificado ninguna filtración de datos. [ 4 , 6 , 9 ]
- Los bancos afectados dijeron que los sistemas comprometidos eran independientes de los sistemas de transacción de la banca por internet y móvil, y que compensarían totalmente cualquier daño. [ 2 , 3 , 4 ]
- La Comisión de Servicios Financieros celebró una reunión de respuesta de emergencia el 2 de octubre presidida por el secretario general Shin Jin-chang con el Servicio de Supervisión Financiera, los principales bancos y las compañías de tarjetas. [ 4 , 9 ]
- KB Kookmin Bank dijo que identificó por primera vez la posibilidad de una filtración en la noche del 30 de septiembre. [ 3 , 4 ]
Aún sin aclarar
- Si realmente se utilizaron herramientas automatizadas basadas en IA en los ataques. Las autoridades financieras y los bancos dijeron que la causa y el método específicos no han sido confirmados y que todas las posibilidades están bajo investigación; los informes sobre la participación de la IA se basan en afirmaciones del sector de seguridad y en fuentes anónimas.
- El papel del sistema autónomo de pruebas de penetración en chino ARTEX AI, que se dice fue hallado en el servidor usado en el ataque a Shinhan Bank y que habría sido empleado contra otras firmas financieras. Esta es una afirmación del sector de seguridad reportada por un medio tecnológico; las autoridades no han confirmado la identidad de los atacantes ni el papel de la herramienta.
- Un titular de Seoul Shinmun dijo que Yegaram también fue vulnerado, extendiendo la ola más allá de Shinhan y Kookmin. Solo se disponía de un titular; los documentos no ofrecen alcance, número de clientes ni detalles de la institución.
- La policía abrió una investigación preprocesal sobre el hackeo simultáneo de bancos. Reportado por un solo medio; los documentos no contienen ninguna declaración policial sobre la investigación.
Qué dicen los medios locales
Cronología, hora local
- Woori Bank dijo que había enfrentado intentos continuos de hackeo desde el 29 de septiembre, pero que su propio sistema de prevención de intrusiones funcionó y no se identificó ninguna filtración de datos. [ 4 ]
- KB Kookmin Bank identificó por primera vez la posibilidad de una filtración de datos a través de un acceso externo anómalo a su sistema móvil de apoyo laboral para empleados. [ 3 , 4 ]
- Hana Bank informó al Servicio de Supervisión Financiera de intentos de hackeo contra otras instituciones financieras y bloqueó las direcciones de protocolo de internet implicadas. [ 4 ]
- El sistema móvil de apoyo a ventas para empleados de Busan Bank fue atacado a través de un servidor web, exponiendo información personal de 11 empleados externalizados de desarrollo. [ 4 , 6 ]
- El Servicio de Supervisión Financiera inició una investigación de emergencia in situ después de que se divulgara la filtración de unos 25.000 registros de clientes de Shinhan Bank. [ 6 ]
- La Comisión de Servicios Financieros celebró una reunión de respuesta de emergencia presidida por el secretario general Shin Jin-chang con el FSS, los principales bancos y las compañías de tarjetas. [ 4 , 9 ]
- KB Kookmin Bank anunció que la información personal de 119 clientes se había filtrado y Hana Bank anunció 89 clientes afectados. [ 2 , 4 ]
- La policía inició una investigación preprocesal sobre los incidentes de hackeo simultáneos dirigidos contra bancos. [ 6 ]
- Informes señalaron que un sistema de pruebas de penetración basado en IA, ARTEX AI, fue sospechoso en los ataques, y se esperaba que una comisión de auditoría de la Asamblea Nacional abordara el caso. [ 6 ]