Local Chorus
Noticias locales de fuentes locales, en tu idioma.
Cerrada

Ciberataques con IA golpean a bancos surcoreanos y filtran datos de clientes; el primer ministro ordena una revisión

🇰🇷 Corea del Sur, Seoul 07:58 TI y software Empresas7 actualizado hace 20 h primera información de 서울경제

En breve

Ataques informáticos simultáneos golpearon al sector financiero de Corea del Sur, con filtración de información de clientes en Shinhan, KB Kookmin, Hana, BNK Busan, Yegaram Savings Bank, Hyundai Capital y Welcome Savings Bank, según Kyunghyang Shinmun y Chosun Ilbo. El presidente de la Comisión de Servicios Financieros, Lee Eok-won, dijo en una reunión de emergencia del 4 de octubre que un ataque basado en IA “no puede descartarse”, y el primer ministro Han Sung-sook dijo el 6 de octubre que los sistemas de seguridad existentes no pueden hacer frente y ordenó una revisión completa de la seguridad del sector financiero y una investigación policial. Los documentos señalan que aún no se conoce el alcance total de la brecha.

Leer la noticia completa 3 min de lectura

Ataques informáticos golpearon al sector financiero de Corea del Sur de forma simultánea o en rápida sucesión, con filtración de información de clientes en varias empresas, según la industria financiera informada el 4 de octubre. Kyunghyang Shinmun nombró a los bancos Shinhan, KB Kookmin, Hana y BNK Busan entre los grandes bancos comerciales afectados, y a Yegaram Savings Bank, Hyundai Capital y Welcome Savings Bank en el sector financiero de segundo nivel. Chosun Ilbo dijo que la brecha se confirmó primero en Shinhan Bank y luego se extendió a otros bancos comerciales, cajas de ahorro y compañías de capital. [ 2 , 3 , 4 , 5 ]

Según Chosun Ilbo y Kyunghyang Shinmun, las filtraciones en Shinhan, KB Kookmin, Hana, Yegaram y Welcome involucraron información de clientes, mientras que BNK Busan Bank y Hyundai Capital perdieron datos de personal subcontratado y de captadores de préstamos. La Asociación Central de Saemaul Geumgo y las finanzas mutuas de Nonghyup fueron atacadas sin que se informara de filtraciones. Kyunghyang Shinmun añadió que Woori Bank y NH Nonghyup Bank también fueron atacados sin filtraciones, y que el número de registros filtrados oscilaba entre decenas y decenas de miles para clientes y personal subcontratado. [ 2 , 4 ]

En una reunión de inspección de emergencia en el Complejo Gubernamental de Seúl, en Jongno, Seúl, la tarde del 4 de octubre, el presidente de la Comisión de Servicios Financieros, Lee Eok-won, dijo que la posibilidad de un ataque basado en IA “no puede descartarse”, informó Hankook Ilbo. La misma dirección IP del atacante se encontró en múltiples ubicaciones, según el diario, y algunas empresas financieras aún no habían identificado la intrusión, lo que dificulta calibrar el alcance de la brecha. [ 3 ]

La industria de seguridad cree que se utilizó una herramienta autónoma de pruebas de penetración con IA en idioma chino, informó Kyunghyang Shinmun, y añadió que los agentes de IA ahora pueden ejecutar toda la cadena, desde la recopilación de información y el escaneo de vulnerabilidades hasta la ejecución y el ajuste del ataque, sin intervención humana, mientras que la IA defensiva de Corea del Sur sigue en una etapa temprana. Seoul Economic Daily dijo que se utilizó una herramienta de hacking con IA desarrollada en China y advirtió que Corea del Norte también podría atacar sistemas financieros e infraestructuras nacionales como telecomunicaciones, energía y transporte. [ 2 , 5 ]

El 6 de octubre, el primer ministro Han Sung-sook presidió una reunión en el Complejo Gubernamental de Seúl sobre filtraciones de datos personales en instituciones financieras y públicas. Dijo que la concienciación sobre seguridad, los sistemas de seguridad y las estructuras del gobierno existentes no pueden responder al nuevo entorno de la información, y que los principales sistemas informáticos del sector financiero no fueron el objetivo, sino algunos puntos débiles externos. Advirtió que un hacking similar podría extenderse a la industria y al sector público y que la IA utilizada para phishing podría causar daños secundarios. Ordenó a la Comisión de Servicios Financieros determinar el alcance exacto de la información personal filtrada, analizar las causas e informar al público, supervisar la protección y compensación de los clientes, y hacer que todo el sector financiero realice una revisión de seguridad rápida y exhaustiva; ordenó a la policía investigar al grupo de hackers y dijo al ministerio de ciencia y a la Comisión de Protección de Información Personal que revisen el sistema de certificación de protección de datos personales. También dijo que se estaba difundiendo información falsa y noticias falsas sobre cuentas de depósito hackeadas en las redes sociales. [ 6 ]

Seoul Economic Daily informó que los cinco principales grupos financieros registraron un beneficio neto récord de más de 20 billones de wones el año pasado, mientras que el gasto en protección de la información de los cinco principales bancos cayó un 2,4 por ciento respecto al año anterior. Dijo que las compañías de valores, seguros y tarjetas estaban realizando sus propias investigaciones, y que el Banco de Corea ha pedido una prueba de estrés cibernético que abarque todo el sector financiero. [ 5 ]

Por qué importa

Los ataques golpearon a bancos que se presentan como poseedores de sistemas de seguridad avanzados, y los documentos señalan que aún no se conoce el alcance total, con algunas empresas que todavía deben determinar si fueron penetradas y sin excluirse más daños. Los editoriales sostienen que la confianza, que califican como la base de las finanzas, está en juego, y que los datos filtrados podrían alimentar delitos de phishing. Seoul Economic Daily informó que el gasto en seguridad de la información de los bancos cayó incluso cuando los grupos financieros registraron beneficios récord, y Kyunghyang Shinmun dijo que la IA defensiva de Corea del Sur está en una etapa temprana.

Datos clave

  • Ataques informáticos golpearon a múltiples empresas financieras surcoreanas en rápida sucesión, con filtración de información de clientes en varias de ellas. [ 2 , 3 , 4 , 5 ]
  • Se confirmaron filtraciones en Shinhan Bank, KB Kookmin Bank, Hana Bank, Yegaram Savings Bank y Welcome Savings Bank. [ 2 , 4 ]
  • BNK Busan Bank y Hyundai Capital perdieron información de personal subcontratado y de captadores de préstamos. [ 2 , 4 ]
  • El presidente de la Comisión de Servicios Financieros, Lee Eok-won, dijo en una reunión de emergencia del 4 de octubre que la posibilidad de un ataque basado en IA “no puede descartarse”. [ 3 ]
  • El primer ministro Han Sung-sook dijo el 6 de octubre que la concienciación sobre seguridad, los sistemas y las estructuras gubernamentales existentes no pueden responder al nuevo entorno de la información, y ordenó una revisión completa de la seguridad del sector financiero. [ 6 ]
  • Seoul Economic Daily informó que los cinco principales grupos financieros registraron un beneficio neto récord de más de 20 billones de wones el año pasado, mientras que el gasto en protección de la información de los cinco principales bancos cayó un 2,4 por ciento respecto al año anterior. [ 5 ]
  • La industria de seguridad cree que en los ataques se utilizó una herramienta autónoma de pruebas de penetración con IA en idioma chino. [ 2 ]

Confirmado por varias fuentes

  • Ataques informáticos simultáneos o muy seguidos golpearon a múltiples empresas financieras en Corea del Sur. [ 2 , 3 , 4 , 5 ]
  • Se filtró información de clientes en algunas empresas financieras. [ 2 , 4 , 5 ]
  • Se filtró información en Shinhan Bank, KB Kookmin Bank, Hana Bank, Yegaram Savings Bank y Welcome Savings Bank. [ 2 , 4 ]
  • Se sustrajo información de personal subcontratado y de captadores de préstamos en BNK Busan Bank y Hyundai Capital. [ 2 , 4 ]
  • La Asociación Central de Saemaul Geumgo y las finanzas mutuas de Nonghyup fueron atacadas sin que se informara de filtraciones. [ 2 , 4 ]

Aún sin aclarar

  • Si realmente se utilizó IA en los ataques. Hankook Ilbo cita al presidente de la FSC diciendo que no puede descartarse, CBS NoCut News cita al primer ministro llamándolo presunto, y Kyunghyang Shinmun atribuye la evaluación a la industria de seguridad; ningún documento lo afirma como hecho establecido.
  • El uso de una herramienta de hacking con IA en idioma chino o desarrollada en China. Kyunghyang Shinmun lo atribuye a la industria de seguridad y Seoul Economic Daily lo informa sin nombrar una fuente.
  • El alcance total de la brecha y cuántas empresas fueron penetradas. Hankook Ilbo dice que algunas empresas financieras aún no habían identificado la intrusión, Seoul Economic Daily dice que no puede excluirse más daño, y el primer ministro ordenó establecer el alcance.
  • Cuántos registros se filtraron. Rango de fuente única de Kyunghyang Shinmun, de decenas a decenas de miles, sin cifras exactas en ningún documento.
  • Si Woori Bank y NH Nonghyup Bank estuvieron entre las instituciones atacadas. Nombrados solo por Kyunghyang Shinmun; la lista de instituciones afectadas de Chosun Ilbo no los incluye.
  • Quién llevó a cabo los ataques. Seoul Economic Daily plantea a Corea del Norte como una posibilidad, y el primer ministro ordenó a la policía investigar al grupo de hackers; ningún documento da una atribución confirmada.
  • El presidente de la Comisión de Servicios Financieros, Lee Eok-won, dijo en una reunión de emergencia del 4 de octubre que la posibilidad de un ataque basado en IA no podía descartarse. Informado por una única fuente hasta ahora
  • El primer ministro Han Sung-sook dijo el 6 de octubre que la concienciación sobre seguridad, los sistemas y la estructura gubernamental existentes no pueden hacer frente al nuevo entorno de la información, y ordenó medidas que incluyen una revisión completa de la seguridad del sector financiero, una investigación policial y una revisión de la certificación de protección de datos personales. Informado por una única fuente hasta ahora
  • La reunión del primer ministro también abordó una filtración de información de empleados en una institución pública. Informado por una única fuente hasta ahora

Qué dicen los medios locales

Medios económicosLos seis documentos provienen de medios de tipo económico. Cinco publicaron editoriales que tratan la brecha como un fallo sistémico de la seguridad del sector financiero, nombran las instituciones afectadas y presionan por defensas de la era de la IA, sistemas de respuesta conjunta y cambios regulatorios; Chosun Ilbo lo enmarcó como un asunto de seguridad nacional. CBS NoCut News, en cambio, informó de las órdenes del primer ministro de una revisión completa de seguridad, una investigación policial y una revisión de la certificación de protección de datos personales. [ 1 , 2 , 3 , 4 , 5 , 6 ]

Cronología, hora local

  1. El presidente de la Comisión de Servicios Financieros, Lee Eok-won, habla en una reunión de inspección de emergencia sobre la brecha en el sector financiero en el Complejo Gubernamental de Seúl, en Jongno, Seúl, y dice que la posibilidad de un ataque basado en IA no puede descartarse. [ 3 ]
  2. Korea Economic Daily publica un editorial que pide reconstruir el sistema de seguridad del sector financiero tras el ciberataque simultáneo con IA. [ 1 ]
  3. Kyunghyang Shinmun informa qué bancos, cajas de ahorro y firmas de capital fueron afectados, la herramienta de IA que se cree utilizada y la etapa temprana de la IA defensiva de Corea del Sur. [ 2 ]
  4. Seoul Economic Daily publica un editorial que informa que el gasto en protección de la información de los bancos cayó un 2,4 por ciento mientras los grupos financieros registraban beneficios récord, y pide una respuesta conjunta del sector financiero y una prueba de estrés cibernético. [ 5 ]
  5. Hankook Ilbo informa de la reunión de emergencia, las declaraciones del presidente de la FSC y la misma IP del atacante encontrada en múltiples ubicaciones. [ 3 ]
  6. Chosun Ilbo publica su resumen editorial, diciendo que el hacking se confirmó primero en Shinhan Bank y calificándolo de un grave asunto de seguridad nacional. [ 4 ]
  7. El primer ministro Han Sung-sook preside una reunión en el Complejo Gubernamental de Seúl sobre filtraciones de datos personales en instituciones financieras y públicas y ordena una revisión completa de la seguridad del sector financiero, una investigación policial y una revisión de los sistemas de certificación. [ 6 ]