Corea del Sur investiga una ola masiva de ciberataques bancarios y no descarta el uso de IA sofisticada
El presidente de Corea del Sur, Lee Jae-myung, ordenó una investigación exhaustiva ante una serie de filtraciones masivas de datos personales que han afectado a los principales bancos y entidades financieras del país.
El presidente de Corea del Sur, Lee Jae-myung, ordenó la apertura inmediata de una investigación nacional y el despliegue de medidas de respuesta urgente tras confirmarse una cadena de ciberataques e incidentes de filtración de datos personales que han afectado a múltiples instituciones bancarias, financieras y organismos públicos en Seúl.
Ante la gravedad del incidente, el presidente de la Comisión de Servicios Financieros (FSC), Lee Eog-weon, convocó de urgencia a ejecutivos del sector bancario, reguladores y asociaciones gremiales para coordinar una estrategia defensiva en todo el sistema financiero surcoreano.
Hipótesis técnica: ataques automatizados mediante Inteligencia Artificial
Durante el encuentro de emergencia, el titular de la FSC advirtió que las autoridades regulatorias no descartan que los perpetradores hayan utilizado herramientas de inteligencia artificial para escanear de forma automatizada las vulnerabilidades informáticas de las instituciones financieras.
Para contrarrestar la amenaza, la autoridad bancaria anunció un cambio en el paradigma de ciberseguridad nacional bajo el principio de "ataques de IA defendidos con IA":
- Defensa algorítmica: Despliegue de sistemas de monitoreo en tiempo real capaces de responder a vectores de ataque complejos alimentados por modelos automatizados.
- Intercambio de inteligencia de amenazas: Distribución inmediata de direcciones IP de origen y firmas de código malicioso entre todas las entidades del sistema para blindar la infraestructura crítica.
- Acceso restringido: Instrucciones directas a bancos y prestamistas secundarios para limitar accesos externos, endurecer protocolos de autenticación y ejecutar auditorías de seguridad en sus plataformas digitales.
Magnitud del ciberataque y rastreo internacional
El brote de filtraciones comenzó formalmente el pasado 30 de septiembre con el reporte de vulneraciones en Shinhan Bank, extendiéndose rápidamente en los días posteriores a gigantes bancarios como KB Kookmin Bank, Hana Bank y Woori Bank, así como a firmas de crédito e instituciones financieras de segundo piso.
Informes presentados ante el Parlamento surcoreano indican que el tráfico malicioso no se dirigió de manera exclusiva a una sola entidad, sino que consistió en un rastreo masivo de puertos y vulnerabilidades operado desde direcciones IP localizadas en múltiples jurisdicciones, entre ellas Estados Unidos, Japón, Singapur, Vietnam y el Reino Unido.
En el ámbito político interno, legisladores de la oposición instaron a los servicios de inteligencia a evaluar una eventual responsabilidad de grupos cibernéticos vinculados a Corea del Norte, dada la trayectoria histórica de incursiones atribuidas a Pyongyang contra la infraestructura financiera del Sur.