Local Chorus
Noticias locales de fuentes locales, en tu idioma.
Cerrada

Corea del Sur activa un sistema de emergencia cibernética de 24 horas por los ataques informáticos al sector financiero

🇰🇷 Corea del Sur, Seoul 07:51 TI y software Empresas6 Tecnología2 Oficial actualizado hace 1 d primera información de 연합뉴스

En breve

El Ministerio de Ciencia y TIC de Corea del Sur informó el 4 de octubre que activó un sistema de respuesta cibernética de emergencia de 24 horas junto con la KISA tras una serie de incidentes de piratería informática en empresas financieras, y envió avisos de inspección de seguridad a unas 28.000 empresas. Las autoridades financieras dirigen la investigación. Kyunghyang Shinmun y Asia Economy informaron de brechas en siete firmas financieras, y las autoridades estiman que un atacante cambió direcciones IP y usó herramientas de IA para ejecutar ataques automatizados. No se han dado cifras sobre datos de clientes filtrados ni sobre la identidad del atacante.

Leer la noticia completa 2 min de lectura

El Ministerio de Ciencia y TIC de Corea del Sur informó el 4 de octubre que ha activado un sistema de respuesta de emergencia junto con la Agencia de Internet y Seguridad de Corea (KISA) tras una serie de incidentes de piratería informática en empresas financieras. El ministerio dijo que los incidentes están siendo investigados y gestionados por la Comisión de Servicios Financieros, el Servicio de Supervisión Financiera y el Instituto de Seguridad Financiera, mientras que él y la KISA trabajan para evitar que los ataques se extiendan al sector privado y causen más daños. [ 3 , 4 , 6 , 8 , 9 ]

Según las medidas, la KISA reforzó su Centro de Respuesta a Incidentes de Internet, aumentó la vigilancia de los sitios web de las principales empresas, sumó personal de respuesta a incidentes y puso en alerta a un equipo de despliegue de emergencia las 24 horas, dijo el ministerio. [ 3 , 4 , 6 , 8 , 9 ]

El ministerio dijo que la información sobre amenazas se comparte con instituciones y empresas a través del portal Boho Nara y del sistema de Análisis y Compartición de Amenazas Cibernéticas, o C-TAS, que, según informaron Newsis y ZDNet Korea, cuenta con unas 5.900 empresas miembro. Se enviaron correos electrónicos con recomendaciones de inspección de seguridad a unas 28.000 empresas registradas como responsables de información de seguridad (CISO). La información sobre amenazas relativa a direcciones IP de atacantes en el extranjero identificadas por el Instituto de Seguridad Financiera se transmitió a los operadores de nube correspondientes con una solicitud de bloquear la actividad maliciosa, dijo el ministerio. [ 3 , 4 , 6 , 8 , 9 ]

Kyunghyang Shinmun y Asia Economy informaron de que se confirmaron brechas en siete firmas financieras: Shinhan Bank, KB Kookmin Bank, Hana Bank, BNK Busan Bank, Yegaram Savings Bank, Welcome Savings Bank y Hyundai Capital. Citando a autoridades financieras, Kyunghyang Shinmun dijo que la dirección IP del mismo atacante se encontró en múltiples incidentes y que se sospecha que el atacante cambió direcciones IP y usó herramientas de IA para ejecutar ataques automatizados contra múltiples firmas financieras. Asia Economy informó de que el sector financiero considera los incidentes como ataques automatizados masivos con herramientas de IA y dijo que se filtraron datos en las siete firmas. [ 6 , 9 ]

Anteriormente, Seoul Shinmun informó el 2 de octubre de que las autoridades habían pedido revisar todos los sistemas informáticos expuestos al exterior tras los incidentes de piratería, y Newsis informó el 4 de octubre de que la KISA recomendó priorizar las revisiones de vulnerabilidades web y de API. El ministerio dijo que está preparado para enviar personal de la KISA al lugar de inmediato si la Comisión de Servicios Financieros o el Servicio de Supervisión Financiera solicitan apoyo de expertos. [ 1 , 2 , 3 , 8 ]

Por qué importa

La respuesta muestra que las autoridades tratan los incidentes del sector financiero como un riesgo que podría extenderse a otros servicios del sector privado, con unas 28.000 empresas instadas a revisar su seguridad. Si se mantiene la evaluación de las autoridades de que se usaron herramientas de IA para ataques automatizados, el mismo método podría aplicarse de forma más amplia. Los documentos no ofrecen estimaciones de daños ni del número de clientes afectados.

Datos clave

  • El Ministerio de Ciencia y TIC informó el 4 de octubre que activó un sistema de respuesta de emergencia de 24 horas junto con la KISA por los incidentes de piratería informática en el sector financiero. [ 3 , 4 , 6 , 8 , 9 ]
  • La KISA reforzó su Centro de Respuesta a Incidentes de Internet, aumentó la vigilancia de los sitios web de las principales empresas, sumó personal de respuesta a incidentes y puso en alerta a un equipo de despliegue de emergencia. [ 3 , 4 , 6 , 8 , 9 ]
  • Unas 28.000 empresas registradas como responsables de información de seguridad (CISO) recibieron correos electrónicos con recomendaciones de revisión de seguridad. [ 3 , 4 , 5 , 6 , 8 , 9 ]
  • La información sobre amenazas se comparte a través del portal Boho Nara y del sistema de Análisis y Compartición de Amenazas Cibernéticas (C-TAS), que, según informaron Newsis y ZDNet Korea, cuenta con unas 5.900 empresas miembro. [ 4 , 8 ]
  • La Comisión de Servicios Financieros, el Servicio de Supervisión Financiera y el Instituto de Seguridad Financiera dirigen la investigación y la respuesta. [ 3 , 4 , 6 , 8 , 9 ]
  • La información sobre amenazas relativa a direcciones IP de atacantes en el extranjero identificadas por el Instituto de Seguridad Financiera se proporcionó a los operadores de nube correspondientes con una solicitud de bloquear la actividad maliciosa. [ 3 , 4 , 6 , 8 , 9 ]
  • Kyunghyang Shinmun y Asia Economy informaron de brechas en siete firmas financieras: los bancos Shinhan, KB Kookmin, Hana y BNK Busan, los bancos de ahorro Yegaram y Welcome, y Hyundai Capital. [ 6 , 9 ]
  • Las autoridades financieras estiman que el atacante cambió direcciones IP y usó herramientas de IA para ejecutar ataques automatizados contra múltiples firmas financieras. [ 6 , 9 ]

Confirmado por varias fuentes

  • El Ministerio de Ciencia y TIC y la KISA activaron un sistema de respuesta cibernética de emergencia de 24 horas en relación con los incidentes de piratería informática en el sector financiero. [ 3 , 4 , 6 , 8 , 9 ]
  • Se enviaron correos electrónicos con recomendaciones de inspección de seguridad a unas 28.000 empresas registradas como responsables de información de seguridad (CISO). [ 3 , 4 , 5 , 6 , 8 , 9 ]
  • Las autoridades financieras —la Comisión de Servicios Financieros, el Servicio de Supervisión Financiera y el Instituto de Seguridad Financiera— dirigen la investigación y la respuesta. [ 3 , 4 , 6 , 8 , 9 ]
  • La información sobre amenazas relativa a direcciones IP de atacantes en el extranjero se transmitió a operadores de nube con una solicitud de bloquear la actividad maliciosa. [ 3 , 4 , 6 , 8 , 9 ]
  • Se confirmaron brechas en siete firmas financieras, entre ellas los bancos Shinhan, KB Kookmin, Hana y BNK Busan, los bancos de ahorro Yegaram y Welcome, y Hyundai Capital. [ 6 , 9 ]
  • Las autoridades estiman que el atacante usó herramientas de IA y cambió direcciones IP para ejecutar ataques automatizados contra múltiples firmas financieras. [ 6 , 9 ]

Aún sin aclarar

  • Cuántos clientes resultaron afectados y qué datos personales o financieros quedaron expuestos. Kyunghyang Shinmun y Asia Economy informan de brechas y filtración de datos en siete firmas, pero ningún documento ofrece cifras sobre los clientes afectados ni sobre los datos involucrados.
  • Quién llevó a cabo los ataques. Los documentos solo mencionan direcciones IP de atacantes en el extranjero confirmadas por el Instituto de Seguridad Financiera; no se ofrece atribución ni ubicación más allá de eso.
  • Cuándo ocurrieron los incidentes de piratería individuales y qué sistemas fueron vulnerados en cada empresa. Los documentos describen la respuesta y las empresas afectadas, pero no dan fechas ni detalles de los sistemas de los incidentes en sí.
  • Si los ataques se han extendido más allá del sector financiero. El ministerio dice que actúa para evitar la propagación a los servicios del sector privado; los documentos no indican si alguna empresa no financiera se ha visto afectada.
  • La recomendación de la KISA de priorizar las revisiones de vulnerabilidades web y de API. Esto aparece solo en un titular de Newsis y no lo detalla ningún otro documento.

Qué dicen los medios locales

Medios económicosLos medios económicos siguieron en gran medida el anuncio del ministerio y detallaron la respuesta de 24 horas, los 28.000 avisos de seguridad y el intercambio de datos de IP de atacantes con operadores de nube; Kyunghyang Shinmun y Asia Economy añadieron que siete firmas financieras se vieron afectadas y que las autoridades sospechan de ataques automatizados impulsados por IA. [ 1 , 2 , 4 , 5 , 6 , 7 , 9 ]
Fuentes oficialesYonhap reprodujo íntegramente la declaración del ministerio: el sistema de emergencia liderado por la KISA, los 28.000 avisos, la solicitud a los operadores de nube de bloquear las IP de los atacantes y la disposición del ministerio a enviar personal de la KISA a las autoridades financieras si lo solicitan. [ 3 ]
Medios tecnológicosZDNet Korea se centró en las medidas técnicas: el refuerzo de la respuesta de la KISC, la plataforma C-TAS con unas 5.900 empresas miembro, los avisos de seguridad con enlaces enviados el 4 de octubre y los planes de vigilancia del ministerio. [ 8 ]

Cronología, hora local

  1. Seoul Shinmun informa de que las autoridades, tras sucesivos incidentes de piratería, pidieron revisar todos los sistemas informáticos expuestos al exterior. [ 1 ]
  2. Newsis informa de que la KISA recomendó priorizar las revisiones de vulnerabilidades web y de API mientras continuaban las brechas en el sector financiero. [ 2 ]
  3. La KISA comparte información sobre amenazas cibernéticas a través del portal Boho Nara y C-TAS para que las instituciones y empresas puedan reforzar sus propias medidas de seguridad, según ZDNet Korea; no se indica la hora del día. [ 8 ]
  4. El Ministerio de Ciencia y TIC anuncia que ha activado un sistema de respuesta de emergencia de 24 horas junto con la KISA y ha enviado correos electrónicos de aviso de inspección de seguridad a unas 28.000 empresas. [ 3 , 4 ]
  5. Kyunghyang Shinmun informa de brechas confirmadas en siete firmas financieras y de la evaluación de las autoridades de que un atacante cambió IP y usó herramientas de IA para ataques automatizados. [ 6 ]
  6. Asia Economy informa de que las siete firmas sufrieron daños por filtración de datos y de que el sector financiero considera los incidentes como ataques automatizados masivos con herramientas de IA. [ 9 ]