El hackeo financiero en Corea del Sur se extiende a los prestamistas en línea; las autoridades citan controles débiles
En breve
Los incidentes de intrusión han afectado a siete bancos surcoreanos, bancos de ahorro y una firma de capital, y las compañías de financiación de inversión en línea PFC Technologies y Mouda dijeron en avisos que fueron vulneradas, según Yonhap. Los volúmenes de datos filtrados variaron ampliamente — 25.727 registros en Shinhan Bank frente a 153 en KB Kookmin Bank y 89 personas en Hana Bank, con Yegaram Savings Bank informando de unos 40.000 registros y Welcome Savings Bank 2.200 — mientras que los bancos Woori y NH Nonghyup dijeron que bloquearon los intentos. Las autoridades financieras dijeron que la solidez de la autenticación multifactor, la gestión de accesos y los controles internos determinó quién fue vulnerado, y fijaron plazos de inspección de emergencia para el 6 de octubre para los bancos y las firmas de tarjetas y el 8 de octubre para los demás.
Por qué importa
Los ataques tocan a la vez a bancos, bancos de ahorro, una firma de capital y prestamistas en línea, lo que expone la desigual aplicación de los controles de seguridad básicos en el sector financiero de Corea del Sur. Las autoridades y la industria afrontan inspecciones de emergencia hasta el 8 de octubre y una probable auditoría parlamentaria este mes, mientras que el regulador financiero afirma que no se puede descartar un fraude secundario con los datos filtrados. Para los clientes, la consecuencia práctica es específica de cada empresa: la exposición varía desde unas pocas docenas de personas en un banco hasta decenas de miles de registros en otros.
Datos clave
- Yonhap informó de que se han producido incidentes de intrusión en siete compañías: los bancos Shinhan, KB Kookmin, Hana y BNK Busan, los bancos de ahorro Yegaram y Welcome, y Hyundai Capital. [ 2 ]
- Las firmas de financiación de inversión en línea (온투업) PFC Technologies (PFCT) y Mouda revelaron vulneraciones mediante avisos, y Seoul Shinmun informó de que los prestamistas en línea que sirven a prestatarios de crédito medio también se vieron afectados. [ 1 , 2 ]
- Los tamaños de las filtraciones difirieron marcadamente: Shinhan Bank 25.727 registros, KB Kookmin Bank 153, Hana Bank 89 personas, Yegaram Savings Bank unos 40.000 registros y Welcome Savings Bank 2.200, mientras que los bancos Woori y NH Nonghyup dijeron que se defendieron con éxito. [ 2 ]
- Las autoridades dijeron que la misma IP del atacante apareció en los incidentes de los bancos comerciales, pero difirió de las IP utilizadas en los bancos de ahorro y las firmas de capital, mientras que los métodos de ataque fueron similares. [ 2 ]
- Las compañías de valores, seguros y tarjetas estuvieron expuestas a intentos de hackeo, pero hasta ahora no han informado de daños. [ 2 ]
- El presidente de la Comisión de Servicios Financieros, Lee Eok-won, citó los activos y servicios de TI expuestos externamente, la autenticación y el control de accesos, y los sistemas de detección de intrusiones como objetos de inspección, y dijo que las comprobaciones no deben dejar lagunas en el sistema de seguridad. [ 2 ]
- Los bancos y las compañías de tarjetas deben completar las inspecciones de emergencia antes del 6 de octubre, y las compañías de valores, seguros, bancos de ahorro y empresas de finanzas electrónicas antes del 8 de octubre. [ 2 ]
- Funcionarios y expertos dijeron que el nivel de gestión rutinaria de sistemas y controles internos, incluida la autenticación multifactor y el cifrado, determinó si cada compañía fue vulnerada; una reunión de emergencia de todo el sector financiero celebrada el día anterior planteó lo mismo. [ 2 ]
Confirmado por varias fuentes
- Las empresas de financiación de inversión en línea (온투업) también se vieron afectadas por el hackeo, y PFC Technologies y Mouda revelaron vulneraciones en avisos. [ 1 , 2 ]
- Se produjeron incidentes de intrusión en múltiples compañías financieras de los sectores bancario, de bancos de ahorro, de capital y de financiación de inversión en línea. [ 1 , 2 ]
- Las autoridades financieras dijeron que los controles internos y las prácticas de seguridad, incluida la autenticación multifactor y el control de accesos, explicaron los distintos resultados entre las compañías. [ 2 ]
- Las inspecciones de emergencia que abarcan el sector financiero deben realizarse antes del 6 de octubre para los bancos y las firmas de tarjetas y antes del 8 de octubre para las compañías de valores, seguros, bancos de ahorro y empresas de finanzas electrónicas. [ 2 ]
Aún sin aclarar
- Si los incidentes en los bancos, bancos de ahorro, firmas de capital y prestamistas en línea involucraron al mismo atacante. Las autoridades encontraron la misma IP del atacante en los casos de los bancos comerciales, pero IP diferentes en los bancos de ahorro y las firmas de capital, y dijeron que las circunstancias de los casos de préstamos en línea aún se están examinando.
- El número total de clientes afectados o registros filtrados en todas las compañías. Algunas compañías informaron de números de registros y otras de números de personas, y los documentos no ofrecen una cifra agregada.
- Si la información filtrada ha dado lugar a fraudes secundarios como el phishing telefónico o el smishing. El presidente de la FSC dijo que no se puede descartar la posibilidad, pero en los documentos no se informa de casos confirmados.
- Si se utilizaron herramientas habilitadas por IA en estos ataques específicos. Yonhap describió el sector como expuesto al hackeo mediante herramientas de IA, mientras que los funcionarios y la reunión de emergencia de todo el sector señalaron controles internos débiles, más que la IA avanzada, como la causa principal.
- La escala y los detalles de las vulneraciones en la financiación de inversión en línea. Solo se informó en un titular de Seoul Shinmun y en un breve pasaje de Yonhap sobre los avisos de las dos compañías, sin cifras.
- Con qué consistencia se anonimizó la información filtrada en cada compañía. Yonhap dijo que las prácticas de anonimización difirieron según la compañía, sin dar detalles.
Qué dicen los medios locales
Cronología, hora local
- Seoul Shinmun informa de que las empresas de financiación de inversión en línea que sirven a prestatarios de crédito medio también se vieron afectadas por el hackeo. [ 1 ]
- Yonhap informa de siete compañías financieras con incidentes de intrusión y de los avisos de los prestamistas en línea, y de que todo el sector financiero celebró el día anterior una reunión de inspección de emergencia. [ 2 ]