Local Chorus
Noticias locales de fuentes locales, en tu idioma.
Cerrada

El regulador financiero de Corea ordena defensa basada en IA tras una ola de hackeos

🇰🇷 Corea del Sur, Seoul 07:53 TI y software Empresas3 Tecnología actualizado hace 20 h primera información de 뉴시스

En breve

La Comisión de Servicios Financieros de Corea del Sur celebró una reunión de emergencia el 4 de octubre después de que se confirmaran hackeos y filtraciones de datos en siete empresas financieras, entre ellas los bancos Shinhan, KB Kookmin, Hana y BNK Busan, los bancos de ahorro Yegaram y Welcom y Hyundai Capital. El presidente Lee Eok-won dijo al sector que bloqueara el acceso externo por defecto y construyera un sistema en el que “la IA luche contra la IA”, y advirtió de una responsabilidad estricta en caso de reincidencia. El Servicio de Supervisión Financiera envió las IP de los atacantes y una lista de verificación de 12 puntos a unas 500 empresas financieras, y los bancos y las tarjetas deberán terminar las inspecciones antes del 6 de octubre.

Leer la noticia completa 3 min de lectura

La Comisión de Servicios Financieros de Corea del Sur celebró una reunión de emergencia el 4 de octubre con el Servicio de Supervisión Financiera, asociaciones sectoriales y grandes empresas financieras para coordinar una respuesta a una serie de intrusiones cibernéticas. La reunión fue presidida por el presidente de la FSC, Lee Eok-won, y contó con la asistencia del gobernador del FSS, Lee Chan-jin, y del presidente del Instituto de Seguridad Financiera, Park Sang-won, junto con el Ministerio de Ciencia y TIC, la Comisión de Protección de Datos Personales, la policía y la Agencia de Internet y Seguridad de Corea, según informaron Newsis y Seoul Economic Daily. Seoul Economic Daily dijo que la reunión estaba prevista inicialmente para el 7 de octubre y se adelantó después de que los daños se extendieran a entidades financieras más pequeñas. [ 2 , 3 ]

Se confirmaron incidentes de brecha en siete empresas: los bancos Shinhan, KB Kookmin, Hana y BNK Busan, los bancos de ahorro Yegaram y Welcom, y Hyundai Capital. Las autoridades dijeron que se encontró la misma dirección IP de atacante en varias empresas, lo que eleva la posibilidad de ataques automatizados a gran escala con herramientas de IA, según Newsis y ZDNet Korea. [ 4 , 6 ]

Lee dijo que páginas web y servidores externos utilizados por comodidad por corredores de préstamos y empleados habían sido usados como objetivos de ataque, y citó la autenticación débil y el exceso de datos almacenados como puntos ciegos. Ordenó a las empresas financieras bloquear todo acceso externo por defecto salvo cuando sea esencial para los servicios o las operaciones. [ 2 ]

El presidente advirtió de que las empresas que resulten negligentes podrían enfrentarse a una responsabilidad estricta conforme a las leyes pertinentes, y pidió un sistema en el que “la IA luche contra la IA”, diciendo que se están propagando nuevos patrones de ataque que explotan vulnerabilidades inesperadas. Dijo que aún no se había filtrado información utilizable para pagos fraudulentos y ordenó medidas contra daños secundarios de vishing y smishing. [ 2 , 3 , 4 ]

El FSS envió la IP del ataque, orientaciones de seguridad y una lista de verificación de 12 puntos a unas 500 empresas financieras, informó ZDNet Korea. Los bancos y las compañías de tarjetas deben completar las inspecciones antes del 6 de octubre, mientras que las empresas de valores, seguros, bancos de ahorro y finanzas electrónicas tienen hasta el 8 de octubre. Newsis informó de que la FSC está impulsando ampliar las excepciones a las normas de separación de redes para que pueda utilizarse IA externa de alto rendimiento en pruebas de seguridad. [ 4 , 6 ]

La comisión de ciencia y TIC de la Asamblea Nacional tiene previsto interrogar al Ministerio de Ciencia y TIC el 6 de octubre sobre la respuesta, y un funcionario de la comisión dijo a Newsis que se considera necesaria una torre de control de ciberseguridad que abarque el Servicio Nacional de Inteligencia, el MSIT y la KISA. La comisión también tiene previsto interrogar al consejero delegado de Tving, Choi Ju-hee, por una brecha distinta en la que un equipo de investigación público-privado dijo que quedaron expuestas 39,54 millones de cuentas de usuario, incluidas las duplicadas. [ 5 ]

Kim Seung-joo, profesor de la Universidad de Corea, propuso ocho medidas en una publicación de Facebook citada por ZDNet Korea, entre ellas identificar activos, reducir superficies de ataque innecesarias, construir un sistema en el que “la IA responda a la IA”, aplicar confianza cero y organizar las medidas bajo un marco de ciberseguridad de estilo coreano liderado por la Oficina de Seguridad Nacional. [ 6 ]

Por qué importa

Los incidentes sitúan la seguridad de los datos de los clientes que custodian los bancos y las entidades financieras más pequeñas en el centro del escrutinio público, y la respuesta del regulador apunta a inspecciones más estrictas y a posibles cambios en las normas de separación de redes. Las autoridades citan una IP de atacante compartida en varias empresas como indicio de la posibilidad de ataques automatizados impulsados por IA, lo que convierte la respuesta en una prueba de las defensas basadas en IA. Una auditoría parlamentaria el 6 de octubre podría aumentar la presión para crear una torre de control central de ciberseguridad.

Datos clave

  • La Comisión de Servicios Financieros celebró una reunión de emergencia el 4 de octubre presidida por su presidente, Lee Eok-won, con la asistencia del gobernador del FSS, Lee Chan-jin, y de directivos de empresas financieras. [ 2 , 3 ]
  • Se confirmaron incidentes de brecha en siete empresas: los bancos Shinhan, KB Kookmin, Hana y BNK Busan, los bancos de ahorro Yegaram y Welcom, y Hyundai Capital. [ 4 , 6 ]
  • Las autoridades dijeron que se encontró la misma dirección IP de atacante en varias empresas, lo que eleva la posibilidad de ataques automatizados a gran escala con herramientas de IA. [ 4 , 6 ]
  • Lee ordenó bloquear el acceso externo como principio básico salvo cuando sea esencial, y pidió un sistema de seguridad en el que la IA defienda contra ataques de IA. [ 2 , 4 ]
  • El FSS envió la IP del ataque, orientaciones de seguridad y una lista de verificación a unas 500 empresas financieras; los bancos y las compañías de tarjetas deben completar las inspecciones antes del 6 de octubre y los demás sectores financieros antes del 8 de octubre. [ 6 ]
  • Las autoridades dijeron que aún no se había filtrado información utilizable para pagos fraudulentos, aunque advirtieron de riesgos secundarios de vishing y smishing. [ 2 , 3 ]
  • La comisión de ciencia y TIC de la Asamblea Nacional tiene previsto interrogar al Ministerio de Ciencia y TIC el 6 de octubre sobre la respuesta. [ 5 ]

Confirmado por varias fuentes

  • La Comisión de Servicios Financieros celebró una reunión de emergencia el 4 de octubre presidida por su presidente, Lee Eok-won, para responder a los incidentes de hackeo. [ 2 , 3 , 4 ]
  • Los incidentes de brecha afectaron a los bancos Shinhan, KB Kookmin, Hana y BNK Busan, a los bancos de ahorro Yegaram y Welcom y a Hyundai Capital. [ 4 , 6 ]
  • Lee advirtió de que las empresas que resulten negligentes podrían enfrentarse a una responsabilidad estricta conforme a las leyes pertinentes. [ 2 , 3 , 4 ]
  • Lee pidió un sistema de seguridad en el que se utilice la IA para defenderse de ataques de IA. [ 2 , 3 , 4 , 6 ]
  • Se encontró la misma IP de atacante en varias de las empresas afectadas. [ 4 , 6 ]

Aún sin aclarar

  • Quién llevó a cabo los ataques Ningún documento nombra a un atacante, su ubicación o una afiliación; los medios describen los incidentes solo como ciberataques externos.
  • Si realmente se utilizó IA en los ataques Los documentos 4 y 6 dicen que la IP compartida elevó la posibilidad de ataques automatizados masivos basados en IA, no que esto esté confirmado.
  • La magnitud de los datos filtrados en cada empresa afectada Solo aparece la cifra del Banco Shinhan de 25.000 personas afectadas, en un único medio, el documento 5; otros medios no dan cifras.
  • El papel del agente de IA de código abierto ARTEX Solo un medio tecnológico, el documento 6, menciona ARTEX vinculado a la ola; ningún otro documento lo menciona.
  • El resultado de las inspecciones y si se cumplirán los plazos Los documentos indican los plazos y los puntos de la lista de verificación, pero no los resultados de las inspecciones.

Qué dicen los medios locales

Medios económicosLos medios económicos se centraron en la respuesta de emergencia del regulador: la reunión y sus asistentes, las advertencias del presidente Lee Eok-won sobre una responsabilidad estricta, la lista de instituciones afectadas, los planes para flexibilizar las normas de separación de redes con fines de seguridad y la próxima auditoría parlamentaria. Reprodujeron extensamente declaraciones oficiales y dieron pocos detalles técnicos de los ataques. [ 1 , 2 , 3 , 4 , 5 ]
Medios tecnológicosEl medio tecnológico se centró en cómo se llevaron a cabo los ataques, informando de una IP de atacante compartida, sospechas de ataques automatizados impulsados por IA, el agente de IA de código abierto ARTEX, los plazos de inspección para unas 500 empresas financieras y las contramedidas propuestas por un profesor de seguridad, incluido un marco de ciberseguridad de estilo coreano. [ 6 ]

Cronología, hora local

  1. La FSC y el FSS celebran una reunión de emergencia sobre amenazas de intrusión cibernética en el Complejo Gubernamental de Seúl, presidida por el presidente Lee Eok-won; la reunión se adelantó desde el 7 de octubre. [ 3 ]
  2. Newsis informa de la petición del presidente de la FSC de preparar rápidamente una seguridad basada en IA. [ 1 ]
  3. Newsis informa de la reunión, los asistentes y la advertencia de Lee sobre una responsabilidad estricta. [ 2 ]
  4. Seoul Economic Daily informa de la reunión, las cinco directrices al sector financiero y la ausencia hasta ahora de datos utilizables para pagos fraudulentos. [ 3 ]
  5. Newsis informa del plan de la FSC de ampliar las excepciones a las normas de separación de redes para la IA de seguridad y de la IP de atacante compartida. [ 4 ]
  6. Newsis informa de que la comisión de ciencia y TIC de la Asamblea Nacional abordará la respuesta al hackeo con IA. [ 5 ]
  7. ZDNet Korea informa de las orientaciones del FSS a unas 500 empresas financieras y de los plazos de inspección. [ 6 ]
  8. Los bancos y las compañías de tarjetas deben completar las inspecciones de emergencia antes del 6 de octubre, el día en que la comisión de ciencia y TIC interroga al Ministerio de Ciencia y TIC. [ 5 , 6 ]
  9. Las empresas de valores, seguros, bancos de ahorro y finanzas electrónicas deben completar las inspecciones antes del 8 de octubre. [ 6 ]