La policía de Corea abre una investigación formal sobre el hackeo vinculado a la IA de empresas financieras
En breve
La policía de Corea del Sur ha convertido su investigación sobre una serie de ataques informáticos vinculados a la IA contra instituciones financieras en una investigación formal, asignando una unidad dedicada de 28 miembros y cuatro equipos. Se han confirmado filtraciones de datos en siete empresas financieras —Shinhan, KB Kookmin, Hana, BNK Busan, Egaram Savings Bank, Welcom Savings Bank y Hyundai Capital—, con casi 70.000 registros reportados como filtrados. La Comisión de Servicios Financieros celebró una reunión de emergencia el 4 de octubre, y las autoridades sospechan que los ataques utilizaron herramientas automatizadas de IA, incluida la desarrollada en China ARTEX.
Leer la noticia completa 4 min de lectura
La policía de Corea del Sur dijo el 6 de octubre que había convertido su investigación sobre el reciente hackeo a instituciones financieras en una investigación formal y registró el caso como una violación de la Ley de Redes de Información y Comunicaciones, según Yonhap, Seoul Economic Daily, Chosun Ilbo y Dong-A Ilbo. La Oficina Nacional de Investigación designó a la unidad de investigación de ciberterrorismo de la Agencia Nacional de Policía de Corea como el equipo dedicado, compuesto por cuatro equipos y 28 personas, con Lee Dong-hoon, jefe de la división de respuesta al ciberterrorismo, como su líder, informó Seoul Economic Daily. La policía también está revisando si el caso debe notificarse a la recién lanzada Agencia de Investigación de Delitos Graves, y ha pedido a la Comisión de Servicios Financieros que interprete si los sistemas vulnerados califican como infraestructura financiera electrónica, según Seoul Economic Daily y Dong-A Ilbo. [ 24 , 28 , 34 , 39 , 40 ]
Se han confirmado filtraciones de datos en siete empresas financieras: Shinhan Bank, KB Kookmin Bank, Hana Bank, BNK Busan Bank, Egaram Savings Bank, Welcom Savings Bank y Hyundai Capital, según Dong-A Ilbo, Newsis y CBS NoCut News. Dong-A Ilbo informó que casi 70.000 registros personales fueron filtrados en las empresas. Shinhan Bank tuvo alrededor de 25.000 a 25.727 clientes con información expuesta, incluidos nombres, números de teléfono, ingresos anuales y límites de préstamo, según Newsis y Kyunghyang Shinmun. KB Kookmin Bank reportó la filtración de información de 119 clientes, Hana Bank 89 y BNK Busan Bank 11 desarrolladores subcontratados, según Newsis. Egaram Savings Bank perdió información de unos 40.000 clientes, Hyundai Capital 146 captadores de préstamos y Welcom Savings Bank alrededor de 2.200 registros de clientes corporativos, según Hankook Ilbo, Kyunghyang Shinmun y Dong-A Ilbo. Kyunghyang Shinmun y Newsis también informaron de filtraciones en dos empresas financieras vinculadas a inversiones en línea. [ 2 , 6 , 8 , 9 , 15 , 18 , 19 , 23 , 26 ]
Se sospecha que los ataques utilizaron herramientas automatizadas basadas en IA. Kyunghyang Shinmun informó que se encontraron rastros de una herramienta china de pruebas de penetración con IA llamada ARTEX, una herramienta publicada por primera vez en GitHub el 26 de julio, con su última versión lanzada el 24 de septiembre, tres días antes de que comenzara el ataque a KB Kookmin Bank. El jefe del Instituto de Seguridad Financiera, Park Sang-won, dijo que las IP de ataque eran casi idénticas para los bancos y algo diferentes para los bancos de ahorro, con métodos similares, pero que la nacionalidad del atacante no podía concluirse por el uso de una herramienta china, según Kyunghyang Shinmun. Maeil Business y Dong-A Ilbo informaron que los atacantes se dirigieron a sistemas periféricos relativamente poco protegidos, como servicios de captación de préstamos y sistemas de apoyo laboral de empleados, en lugar de canales bancarios centrales. [ 9 , 12 , 13 , 15 , 16 , 23 ]
La Comisión de Servicios Financieros celebró una reunión de inspección de emergencia a las 2 p.m. del 4 de octubre en el Complejo Gubernamental de Seúl, presidida por el presidente de la FSC, Lee Eok-won, según Asia Economy, Hankook Ilbo, Dong-A Ilbo y CBS NoCut News. Fueron convocados los jefes de asociaciones de todos los sectores financieros y los directores ejecutivos de las empresas afectadas por las brechas. La reunión se adelantó respecto de un plan original para recibir los resultados de las verificaciones de seguridad propias de las empresas el 7 de octubre. Hankook Ilbo informó que asistió el gobernador del Servicio de Supervisión Financiera, Lee Chan-jin. Las autoridades distribuyeron las IP de los atacantes y orientación de seguridad a unas 500 empresas financieras y ordenaron a los bancos y firmas de tarjetas completar las verificaciones para el 6 de octubre y a las aseguradoras, valores, bancos de ahorro y firmas de finanzas electrónicas para el 8 de octubre, según Newsis. [ 1 , 2 , 5 , 6 , 9 , 12 , 18 ]
Varias instituciones dijeron que bloquearon los ataques. Woori Bank, NH Nonghyup Bank y la Federación Central de Saemaul Geumgo fueron atacados, pero no se han confirmado filtraciones de datos, según Kyunghyang Shinmun, Newsis y un editorial de Chosun Ilbo. Maeil Business informó que Woori Financial Group utilizó una solución de ciberseguridad basada en Claude llamada Jint para realizar pruebas de hackeo simuladas las 24 horas. CBS NoCut News, citando la oficina de un legislador de la oposición, informó que Toss Bank bloqueó 14 intentos de ataque desde algunas de las mismas IP desde principios de este año. Las firmas de seguros, tarjetas y valores y los sectores industriales, incluidos electrónica, automoción, construcción, aviación y acero, también han realizado verificaciones de emergencia, según Newsis y Yonhap. [ 9 , 12 , 18 , 20 , 21 , 22 , 23 , 25 , 26 ]
La ansiedad de los consumidores ha aumentado. Newsis informó que publicaciones en comunidades cuestionaban si los depósitos bancarios y los datos personales eran seguros, pero que no se habían identificado ataques a sistemas bancarios centrales ni pagos fraudulentos. Shinhan Bank dijo que había completado mensajes de texto y avisos a todos los clientes afectados y que anunciaría compensaciones y medidas adicionales tras consultar a las autoridades, según Kyunghyang Shinmun. [ 9 , 19 ]
Por qué importa
Las brechas afectaron datos de clientes en bancos importantes, bancos de ahorro y una firma de capital, y la escala de las filtraciones podría crecer a medida que las autoridades completen las inspecciones de unas 500 empresas financieras. El presunto uso de herramientas automatizadas de ataque con IA y los rastros de una herramienta china de pruebas de penetración de acceso público plantean dudas sobre si los sistemas periféricos de las empresas financieras pueden resistir ataques automatizados. La investigación policial y las verificaciones en todo el sector podrían dar lugar a normas de seguridad más estrictas y medidas de responsabilidad.
Datos clave
- La policía convirtió la investigación en una investigación formal y designó una unidad dedicada de 28 miembros y cuatro equipos. [ 24 , 27 , 28 , 29 , 30 , 31 , 32 , 33 , 34 , 35 , 36 , 37 , 38 , 39 , 40 ]
- El caso se registró como una violación de la Ley de Redes de Información y Comunicaciones. [ 34 , 39 , 40 ]
- La Comisión de Servicios Financieros celebró una reunión de inspección de emergencia a las 2 p.m. del 4 de octubre en el Complejo Gubernamental de Seúl, presidida por el presidente de la FSC, Lee Eok-won. [ 1 , 2 , 5 , 6 , 9 , 12 ]
- Se confirmaron filtraciones en Shinhan Bank, KB Kookmin Bank, Hana Bank, BNK Busan Bank, Egaram Savings Bank, Welcom Savings Bank y Hyundai Capital. [ 15 , 18 , 19 , 23 , 26 , 36 ]
- Shinhan Bank tuvo alrededor de 25.000 a 25.727 clientes con información expuesta; KB Kookmin Bank reportó 119 clientes, Hana Bank 89 y BNK Busan Bank 11 desarrolladores subcontratados. [ 8 , 9 , 19 , 23 ]
- Egaram Savings Bank perdió información de unos 40.000 clientes, Hyundai Capital 146 captadores de préstamos y Welcom Savings Bank alrededor de 2.200 registros de clientes corporativos. [ 2 , 6 , 9 , 15 , 18 , 19 ]
- Los investigadores encontraron rastros de la herramienta china de pruebas de penetración con IA ARTEX y sospechan que los ataques utilizaron herramientas automatizadas de IA. [ 9 , 12 , 14 , 15 , 16 , 23 ]
- Woori Bank, NH Nonghyup Bank y la Federación Central de Saemaul Geumgo fueron atacados, pero no se confirmaron filtraciones de datos. [ 9 , 12 , 23 , 25 ]
Confirmado por varias fuentes
- La policía convirtió la investigación en una investigación formal y designó una unidad dedicada de 28 miembros y cuatro equipos. [ 24 , 27 , 28 , 29 , 30 , 31 , 32 , 33 , 34 , 35 , 36 , 37 , 38 , 39 , 40 ]
- La policía registró el caso como una violación de la Ley de Redes de Información y Comunicaciones y está evaluando si notificar a la Agencia de Investigación de Delitos Graves. [ 34 , 39 , 40 ]
- La Comisión de Servicios Financieros celebró una reunión de inspección de emergencia a las 2 p.m. del 4 de octubre en el Complejo Gubernamental de Seúl, presidida por el presidente de la FSC, Lee Eok-won. [ 1 , 2 , 5 , 6 , 9 , 12 ]
- La reunión se adelantó respecto del plan original según el cual las empresas realizarían sus propias verificaciones y reportarían resultados el 7 de octubre. [ 1 , 2 , 5 , 6 ]
- Se confirmaron filtraciones en Shinhan Bank, KB Kookmin Bank, Hana Bank, BNK Busan Bank, Egaram Savings Bank, Welcom Savings Bank y Hyundai Capital. [ 15 , 18 , 19 , 23 , 26 , 36 ]
- Shinhan Bank tuvo alrededor de 25.000 clientes con información expuesta; KB Kookmin Bank reportó 119 clientes, Hana Bank 89 y BNK Busan Bank 11 desarrolladores subcontratados. [ 8 , 9 , 19 , 23 ]
- Egaram Savings Bank perdió información de unos 40.000 clientes, Hyundai Capital 146 captadores de préstamos y Welcom Savings Bank alrededor de 2.200 registros de clientes corporativos. [ 2 , 6 , 9 , 15 , 18 , 19 ]
- Los investigadores encontraron rastros de la herramienta de IA china ARTEX y sospechan de ataques automatizados basados en IA. [ 9 , 12 , 14 , 15 , 16 , 23 ]
- Woori Bank, NH Nonghyup Bank y la Federación Central de Saemaul Geumgo fueron atacados, pero no se confirmaron filtraciones de datos. [ 9 , 12 , 23 , 25 ]
Aún sin aclarar
- Si todas las brechas fueron llevadas a cabo por el mismo actor. Asia Economy informó que no estaba claro; Kyunghyang Shinmun citó al jefe del Instituto de Seguridad Financiera diciendo que las IP de ataque eran casi idénticas para los bancos y algo diferentes para los bancos de ahorro, con métodos similares; sin confirmación oficial.
- El presidente Lee Jae-myung ordenó una investigación exhaustiva. Reportado solo por Dong-A Ilbo.
- El número total de registros filtrados es de casi 70.000. Declarado solo por Dong-A Ilbo; otros documentos dan cifras individuales que varían ligeramente, como Shinhan Bank con 25.000 o 25.727.
- El gobernador del Servicio de Supervisión Financiera, Lee Chan-jin, asistió a la reunión de emergencia. Reportado solo por Hankook Ilbo.
- Si los sistemas atacados califican como infraestructura financiera electrónica, lo que requeriría notificación a la Agencia de Investigación de Delitos Graves. La policía ha solicitado una interpretación a la Comisión de Servicios Financieros, según Seoul Economic Daily y Dong-A Ilbo.
- Toss Bank bloqueó 14 intentos de ataque desde algunas de las mismas IP desde principios de este año. Reportado solo por CBS NoCut News, citando la oficina de un legislador de la oposición.
- Las autoridades distribuyeron las IP de los atacantes y orientación a unas 500 empresas financieras, ordenando a los bancos y firmas de tarjetas completar las verificaciones para el 6 de octubre y a las demás para el 8 de octubre. Reportado solo por Newsis.
Qué dicen los medios locales
Cronología, hora local
- El sistema de KB Kookmin Bank fue atacado; la brecha duró hasta el 29 de septiembre y se reconoció el 30 de septiembre, según CBS NoCut News. [ 26 ]
- Comenzó el ataque a los servicios móviles M Shinhan de Shinhan Bank y se reconoció a la mañana siguiente, según CBS NoCut News. [ 26 ]
- Egaram Savings Bank fue hackeado, lo que provocó la filtración de información de unos 40.000 clientes, según Dong-A Ilbo. [ 15 ]
- Asia Economy informó que las autoridades financieras convocarían al día siguiente a todos los jefes de asociaciones del sector financiero y a los directores ejecutivos de las empresas afectadas. [ 1 ]
- La Comisión de Servicios Financieros celebró una reunión de inspección de emergencia en el Complejo Gubernamental de Seúl, presidida por el presidente de la FSC, Lee Eok-won. [ 1 , 2 , 5 , 6 ]
- Newsis informó que los sectores de seguros y tarjetas estaban verificando daños similares y que las autoridades habían fijado plazos de verificación. [ 18 ]
- Yonhap informó que los sectores industriales, incluidos electrónica, automoción, construcción, aviación y acero, habían comenzado verificaciones de emergencia. [ 20 ]
- Kukmin Ilbo informó que la policía había convertido la investigación del hackeo en una investigación formal con un equipo de 28 miembros. [ 24 ]
- Yonhap informó que la policía había lanzado una investigación formal sobre el hackeo con IA a los bancos. [ 28 ]
- Seoul Economic Daily informó detalles de la investigación formal, incluido el registro bajo la Ley de Redes de Información y Comunicaciones y la revisión de la notificación a la Agencia de Investigación de Delitos Graves. [ 34 ]