Seis grandes bancos surcoreanos fueron blanco de una ola de ciberataques que, según las autoridades, podrían haber contado con herramientas de inteligencia artificial. El presidente Lee Jae‑myung ordenó una investigación exhaustiva y exigió respuestas rápidas, mientras la Financial Services Commission intensificó las inspecciones de seguridad en el sector financiero. Los incidentes, que afectaron a más de 67,000 clientes, ponen en evidencia cómo la IA puede ser utilizada tanto para atacar como para reforzar la defensa de infraestructuras críticas.
Los ataques comenzaron a detectarse a principios de octubre, cuando varias entidades financieras reportaron filtraciones de datos y intentos de intrusión. Algunas instituciones lograron bloquear los intentos, pero otras, como Yegaram Savings Bank y Shinhan Bank, confirmaron filtraciones que comprometieron información de 40,000 y 25,000 clientes respectivamente. Hasta el 6 de octubre, no se habían registrado pérdidas económicas ni robos de fondos, pero la magnitud de la brecha generó alarma en el gobierno.
La sospecha de uso de IA se fortaleció cuando Lee Eog‑weon, presidente de la Financial Services Commission, declaró que no se podía descartar la participación de tecnologías de aprendizaje automático en los ataques. Dos días después, el presidente Lee Jae‑myung afirmó que había “señales compatibles” con la utilización de IA, aunque sin precisar qué herramientas fueron empleadas. Entre los nombres que surgieron, destaca ARTEX, un software de pentesting autónomo que combina reconocimiento de infraestructura y búsqueda de vulnerabilidades mediante algoritmos avanzados.
Investigadores vinculados al caso encontraron rastros de ARTEX en un servidor sospechoso, lo que sugiere que los atacantes pudieron automatizar etapas típicas de una auditoría de seguridad para identificar puntos débiles. Sin embargo, las autoridades no han confirmado de manera definitiva la implicación del programa, y la atribución técnica sigue siendo preliminar.
Los análisis de tráfico revelaron 28 direcciones IP distribuidas en 12 países, entre ellos Estados Unidos, Japón, Singapur, Vietnam y Reino Unido. Estas IP fueron usadas para ocultar la ubicación real de los agresores, empleando servidores intermedios y redes de bots. Aunque el mapa geográfico no permite identificar al autor, muestra la complejidad de rastrear ataques que aprovechan la anonimidad digital.
Como respuesta, el regulador financiero ha ordenado reforzar los controles de acceso externo, compartir información de amenazas entre bancos y desplegar herramientas como ASAP para detectar señales de phishing. Además, se está impulsando el uso de IA en la defensa cibernética, con pruebas piloto que buscan que las propias instituciones financieras apliquen modelos de aprendizaje automático para anticipar y bloquear futuros ataques.
El caso abre interrogantes sobre quién está detrás de los ciberataques, el verdadero papel de la IA y si nuevas víctimas aparecerán mientras la investigación avanza. Lo que sí es claro es que Corea del Sur está empezando a tratar la IA como una doble espada: una posible arma de los criminales y una aliada indispensable para la seguridad nacional.
Fuente: xataka