Local Chorus
Noticias locales de fuentes locales, en tu idioma.
En desarrollo

El regulador identifica 19 IP de atacantes en 12 países en el caso de hackeo a bancos coreanos

🇰🇷 Corea del Sur, Seoul 07:51 TI y software Empresas7 Oficial actualizado hace 1 h primera información de 한국경제

En breve

El Servicio de Supervisión Financiera de Corea del Sur ha identificado 19 direcciones IP sospechosas de haber sido utilizadas en ataques de hackeo contra empresas financieras, distribuidas en 12 países, entre ellos Estados Unidos, Japón y Hong Kong (China). El regulador compartió la lista con todo el sector financiero, junto con una lista de verificación de 12 puntos, y pidió a las firmas que completen la autoevaluación y corrijan las deficiencias antes del 8 de octubre. Newsis informó que se filtraron datos de clientes en Shinhan Bank (unos 25.000 clientes), KB Kookmin Bank (119) y Hana Bank (89).

Leer la noticia completa 3 min de lectura

El Servicio de Supervisión Financiera de Corea del Sur ha identificado 19 direcciones IP sospechosas de haber sido utilizadas en ataques de hackeo contra empresas financieras, según Yonhap y Asia Economy, que citaron a autoridades financieras y funcionarios de la industria. Las direcciones están repartidas en 12 países — Estados Unidos, Japón, Hong Kong (China), Singapur, Vietnam, Tailandia, Malasia, España, Letonia, Suecia y Alemania — junto con una IP nacional coreana. Yonhap informó que las direcciones con sede en Estados Unidos fueron las más numerosas, con cinco, mientras que Japón, Suecia y Alemania tenían dos cada uno. [ 2 , 4 , 5 ]

La lista fue elaborada por el Equipo de Análisis de Riesgo Digital del regulador, informaron Yonhap y Chosun Ilbo. Yonhap dijo que el regulador acotó el rango utilizando IP que accedieron a Shinhan Bank y algunos otros bancos por rutas anómalas y tomaron información personal de clientes, y que los atacantes enrutaban a través de direcciones en múltiples países para buscar servicios, encontrar vulnerabilidades y luego concentrar su ataque. [ 2 , 4 , 5 ]

El Servicio de Supervisión Financiera distribuyó la lista a todo el sector financiero y pidió a las firmas completar la autoevaluación y corregir las deficiencias antes del 8 de octubre, junto con una lista de verificación de 12 puntos, informaron Yonhap y Asia Economy. Yonhap citó el aviso del regulador que pedía a las firmas “identificar estrechamente los activos y servicios de TI expuestos externamente e inspeccionar y abordar las vulnerabilidades” y verificar las funciones de autenticación, autorización y verificación en sistemas externos que podrían ser abusadas como rutas de intrusión. La lista de verificación preguntaba si se habían bloqueado las IP de atacantes compartidas, si había habido intentos de intrusión o daños vinculados a ellas, y si estaba en funcionamiento el monitoreo de seguridad en tiempo real. [ 2 , 5 ]

Las empresas financieras han ampliado el período y el alcance de sus propias verificaciones, informaron Yonhap y Asia Economy. Yonhap dijo que Toss Bank detectó intentos de acceso anómalos a través de algunas de las IP identificadas no solo en julio y agosto, sino también en enero. [ 2 , 5 ]

Algunos funcionarios de la industria de seguridad sospechan de un ataque de origen chino porque se encontraron rastros de una herramienta de pruebas de penetración con IA en idioma chino hecha pública en julio, informaron Yonhap y Asia Economy, mientras que las autoridades solo han compartido las nacionalidades de las IP y no han especificado un país sospechoso. Yonhap citó a un funcionario del sector financiero diciendo que tomará bastante tiempo que las investigaciones de las autoridades financieras y el Instituto de Seguridad Financiera y la pesquisa policial produzcan resultados, y que es difícil concluir apresuradamente antes de eso qué hackers de qué país son responsables. [ 2 , 5 ]

Sobre la magnitud de la exposición de datos, Newsis informó que se filtró información personal y crediticia de unos 25.000 clientes de Shinhan Bank, información crediticia personal de 119 clientes de KB Kookmin Bank en una brecha de seguridad externa, e información personal de 89 clientes de Hana Bank cuando un grupo de hackeo externo accedió al sistema de soporte de operaciones del banco. Newsis también informó que los casos de hackeo han continuado más allá de los bancos comerciales hasta bancos de ahorro y compañías de capital en el sector financiero de segundo nivel. Estas cifras provienen de un solo medio y no han sido confirmadas por el regulador en los documentos. [ 6 ]

Por qué importa

Las direcciones apuntan a infraestructura en una docena de países, lo que Yonhap y Asia Economy presentan como un intento de ocultar el origen del atacante y dificultar la atribución. El plazo del regulador del 8 de octubre impone a todo el sector financiero un calendario de remediación ajustado, con una lista de verificación que abarca sistemas expuestos y monitoreo en tiempo real. Los documentos no ofrecen un total confirmado por el regulador de clientes o sistemas afectados, por lo que la magnitud de la brecha sigue siendo desconocida.

Datos clave

  • El Equipo de Análisis de Riesgo Digital del Servicio de Supervisión Financiera identificó 19 direcciones IP sospechosas de ser de atacantes en el caso de hackeo al sector financiero. [ 1 , 2 , 3 , 4 , 5 ]
  • Las direcciones estaban repartidas en 12 países, entre ellos Estados Unidos, Japón, Hong Kong (China), Singapur, Vietnam, Tailandia, Malasia, España, Letonia, Suecia y Alemania, además de una IP nacional coreana. [ 2 , 4 , 5 ]
  • Las IP con sede en Estados Unidos fueron las más numerosas, con cinco, mientras que Japón, Suecia y Alemania tenían dos cada uno, según Yonhap. [ 2 , 5 ]
  • El regulador distribuyó la lista a todo el sector financiero, pidió a las firmas completar la autoevaluación y las remediaciones antes del 8 de octubre, y emitió una lista de verificación de 12 puntos que abarca el bloqueo de IP, señales de intrusión y monitoreo en tiempo real. [ 2 , 5 ]
  • Toss Bank detectó intentos de acceso anómalos a través de algunas de las IP identificadas no solo en julio y agosto, sino también en enero, informaron Yonhap y Asia Economy. [ 2 , 5 ]
  • Newsis informó que se filtró información personal y crediticia de unos 25.000 clientes de Shinhan Bank, información crediticia personal de 119 clientes de KB Kookmin Bank y información personal de 89 clientes de Hana Bank después de que un grupo de hackeo externo accediera a su sistema de soporte de operaciones. [ 6 ]
  • Algunos funcionarios de la industria de seguridad sospechan de un ataque de origen chino porque se encontraron rastros de una herramienta de pruebas de penetración con IA en idioma chino hecha pública en julio, pero las autoridades no han nombrado a ningún país. [ 2 , 5 ]

Confirmado por varias fuentes

  • El Servicio de Supervisión Financiera identificó 19 direcciones IP sospechosas de ser de atacantes en el hackeo a empresas financieras. [ 1 , 2 , 3 , 4 , 5 ]
  • Las direcciones estaban repartidas en 12 países, entre ellos Estados Unidos, Japón, Hong Kong (China), Singapur, Vietnam, Tailandia, Malasia, España, Letonia, Suecia y Alemania, con una IP nacional coreana. [ 2 , 4 , 5 ]
  • El Equipo de Análisis de Riesgo Digital del Servicio de Supervisión Financiera elaboró la lista de direcciones de atacantes. [ 2 , 4 ]
  • Las IP con sede en Estados Unidos fueron las más numerosas, con cinco; Japón, Suecia y Alemania tenían dos cada uno. [ 2 , 5 ]
  • El regulador acotó el rango utilizando IP que accedieron a Shinhan Bank y algunos otros bancos por rutas anómalas y tomaron información personal de clientes. [ 2 , 5 ]
  • El Servicio de Supervisión Financiera distribuyó la lista a todo el sector financiero y pidió a las firmas completar la autoevaluación y remediar las deficiencias antes del 8 de octubre, junto con una lista de verificación de 12 puntos. [ 2 , 5 ]
  • Toss Bank detectó intentos de acceso anómalos a través de algunas de las IP identificadas tanto en enero como en julio-agosto. [ 2 , 5 ]

Aún sin aclarar

  • Quién o qué país está detrás del ataque Yonhap y Asia Economy informaron que algunos funcionarios de la industria de seguridad sospechan de un ataque de origen chino, pero las autoridades solo compartieron las nacionalidades de las IP y no nombraron a ningún país, y un funcionario del sector financiero dijo que es demasiado pronto para concluir.
  • Si realmente se utilizaron agentes de IA en el ataque Los documentos describen el ataque como presunto o sospechoso de haber utilizado agentes de IA, sin confirmación.
  • El número total de clientes o sistemas afectados Las cifras de clientes reportadas por Newsis provienen de una sola fuente y no han sido confirmadas por el regulador; los documentos no ofrecen un total general.
  • Si los intentos de acceso anómalos de Toss Bank en enero pertenecen a la misma campaña Solo Yonhap y Asia Economy mencionan los intentos de enero, y los documentos no los vinculan de manera definitiva con el caso más amplio.

Qué dicen los medios locales

Fuentes oficialesYonhap ofreció el relato más completo, atribuyendo los hallazgos al Servicio de Supervisión Financiera y a funcionarios del sector financiero: la lista de países y los recuentos repetidos de las IP, la lista de verificación de 12 puntos y el plazo del 8 de octubre, los intentos de Toss Bank en enero, y la negativa del regulador a nombrar un país de origen, además de un funcionario del sector financiero que dice que la atribución tomará tiempo. [ 2 ]
Medios económicosLos medios de negocios abrieron con las 19 IP identificadas y los 12 países involucrados; Kukmin Ilbo enmarcó los ataques como un bypass de IP multinacionales para golpear redes financieras, Chosun Ilbo nombró al Equipo de Análisis de Riesgo Digital del regulador, Korea Economic Daily llevó el hallazgo a nivel de titular y resumen, Asia Economy añadió la sospecha de origen chino, y Newsis detalló las filtraciones reportadas de clientes en Shinhan, KB Kookmin y Hana Bank y ataques que alcanzaron a bancos de ahorro y firmas de capital. [ 1 , 3 , 4 , 5 , 6 ]

Cronología, hora local

  1. Kukmin Ilbo informa que el Servicio de Supervisión Financiera identificó 19 IP sospechosas de hackeo con IA en 12 países. [ 1 ]
  2. Yonhap publica el relato detallado de las 19 IP de atacantes, los 12 países, la lista de verificación y el plazo de autoevaluación del 8 de octubre. [ 2 ]
  3. Korea Economic Daily publica el informe bajo un titular que cita 12 países y 19 direcciones de atacantes identificadas. [ 3 ]
  4. Chosun Ilbo informa que las direcciones están dispersas en 12 países, entre ellos Estados Unidos, Japón y Hong Kong, citando al Equipo de Análisis de Riesgo Digital del regulador. [ 4 ]
  5. Asia Economy informa de las 19 IP en 12 países y señala que algunos en el sector financiero sospechan de un ataque de origen chino. [ 5 ]
  6. Newsis informa de casos de hackeo en curso en todo el sector financiero y ofrece cifras reportadas de filtraciones de clientes en Shinhan, KB Kookmin y Hana Bank, junto con una foto fechada el 4 de octubre. [ 6 ]