Las autoridades surcoreanas han iniciado una investigación importante tras una oleada de ciberataques que afectó a bancos y otras empresas financieras, exponiendo información de clientes y generando sospechas de que la inteligencia artificial ayudó a automatizar los ataques.
Los incidentes afectaron a varias instituciones importantes, incluyendo Shinhan Bank, KB Kookmin Bank y Hana Bank. Otras empresas financieras también fueron atacadas, mientras que Woori Bank y NH NongHyup Bank detectaron ataques pero, según se informa, impidieron que se robara información de los clientes.
Shinhan sufrió una de las mayores brechas confirmadas, con información de alrededor de 25.000 clientes expuesta. Los datos comprometidos incluían nombres, números de teléfono, ingresos anuales y otra información personal asociada a los servicios de préstamo.
Hana Bank descubrió que los atacantes habían accedido a un sistema de soporte de ventas, exponiendo información perteneciente a 89 clientes. Los registros afectados incluían nombres, números de identificación, direcciones e información de contacto.
Las autoridades están ahora examinando si los incidentes están relacionados. Los investigadores identificaron infraestructuras superpuestas asociadas a varios ataques, aumentando las sospechas de que un atacante o una operación coordinada pudo haber atacado a varias empresas financieras.
El posible uso de la inteligencia artificial ha atraído una atención especial. Los investigadores encontraron una referencia en chino asociada a ARTEX AI en un servidor que se cree estuvo implicado en la campaña.
ARTEX AI es un sistema de pruebas de penetración de código abierto capaz de automatizar tareas como recopilar información, identificar vulnerabilidades, planificar rutas de ataque y probar debilidades. Esta tecnología está diseñada para pruebas legítimas de seguridad, pero podría ser abusada para acelerar ataques contra sistemas mal protegidos.
Sin embargo, su implicación no ha sido establecida de forma definitiva. Encontrar referencias al software no prueba que ARTEX AI llevara a cabo las intrusiones, ni identifica a los atacantes ni establece una conexión con China.
La Comisión de Servicios Financieros de Corea del Sur ha ordenado a las empresas financieras inspeccionar urgentemente los sistemas conectados a internet, reforzar la autenticación y eliminar accesos externos innecesarios. Las autoridades también están compartiendo indicadores relacionados con los ataques en todo el sector financiero.
El presidente Lee Jae Myung ha ordenado una investigación exhaustiva mientras la policía y los reguladores financieros trabajan para determinar si las brechas están relacionadas y cómo se pudo haber utilizado exactamente la IA.
Hasta ahora, las autoridades no han identificado a los atacantes, y la investigación sobre la magnitud y los métodos de la campaña sigue en marcha.
