Voz del Pueblo
Tecnología

Ataques con inteligencia artificial comprometen bancos surcoreanos

Corea del Sur investiga ciberataques a entidades financieras con posible uso de inteligencia artificial. El presidente ordena respuestas inmediatas ante filtraciones.

Ataques con inteligencia artificial comprometen bancos surcoreanos
Imagen: xataka.com. Uso informativo; los derechos pertenecen a su titular.

Investigación de ciberataques con presunta participación de inteligencia artificial

Corea del Sur enfrenta una serie de incidentes de seguridad que han impactado a varias instituciones financieras del país, generando preocupación en los más altos niveles del gobierno. Los ataques inteligencia artificial representan una amenaza emergente que combina automatización avanzada con objetivos de alto valor económico. Las autoridades surcoreanas han identificado patrones que sugieren el uso de herramientas de inteligencia artificial sofisticadas en la ejecución de estos ciberataques, marcando un hito preocupante en la evolución de las amenazas cibernéticas contra el sector financiero.

Respuesta presidencial y medidas de emergencia

El presidente Lee Jae-myung ha ordenado una investigación exhaustiva tras conocer la magnitud de los incidentes. El presidente exigió respuestas inmediatas del sector financiero y de los organismos reguladores competentes. La Financial Services Commission, bajo la dirección de Lee Eog-weon, ha intensificado las inspecciones de seguridad en todas las entidades bancarias del país. Las medidas adoptadas incluyen reforzamiento de controles de acceso, restricción de conexiones externas y coordinación acelerada de información sobre metodologías de ataque entre instituciones financieras.

ARTEX: la herramienta presuntamente utilizada

Durante la investigación, los especialistas han encontrado rastros asociados a ARTEX, una herramienta de pentesting autónomo basada en inteligencia artificial. Los investigadores detectaron evidencia de su uso en servidores relacionados con los ataques. ARTEX es capaz de automatizar tareas tradicionales de auditoría de seguridad, incluyendo reconocimiento de infraestructuras, identificación de vulnerabilidades y exploración de vías de acceso a sistemas. Esta herramienta representa un salto cualitativo en las capacidades de automatización de ataques cibernéticos, permitiendo ejecutar búsquedas de fallos de seguridad de manera sistemática y sin intervención humana constante.

Funcionamiento y capacidades del pentesting autónomo

El pentesting automatizado mediante inteligencia artificial elimina la necesidad de que atacantes realicen tareas repetitivas y consumen tiempo. Los sistemas pueden mapear infraestructuras completas, analizar configuraciones deficientes y probar exploits de forma continuada. Esta automatización amplifica significativamente el alcance y la velocidad de los ataques, permitiendo a los perpetradores identificar puntos débiles en múltiples objetivos simultáneamente.

Alcance de las filtraciones de datos

Las brechas de seguridad han afectado a más de 67.000 usuarios distribuidos entre siete entidades financieras. Yegaram Savings Bank concentra aproximadamente 40.000 casos de datos comprometidos, mientras que Shinhan Bank reporta alrededor de 25.000 afectados. Welcome Savings Bank comunicó la exposición de datos de 2.200 clientes corporativos, KB Kookmin Bank notificó 119 casos y Hana Bank 89 usuarios impactados. Woori Bank y NH NongHyup detectaron intentos de infiltración pero lograron contenerlos antes de que se produjesen filtraciones confirmadas.

Tipos de información comprometida

Los registros filtrados incluyen información sensible de titulares de cuentas, datos corporativos y posiblemente documentación financiera. Hasta la fecha, los reguladores no han confirmado casos de fraude financiero directo o robo de fondos utilizando los datos comprometidos. Sin embargo, la exposición de esta información representa un riesgo significativo para futuros intentos de estafa y suplantación de identidad.

Análisis de direcciones IP y atribución técnica

Los investigadores han identificado 28 direcciones IP asociadas con los ataques, distribuidas entre 12 países incluyendo Estados Unidos, Japón, Singapur, Vietnam y Reino Unido. No obstante, las autoridades han determinado que la mayoría de estas direcciones fueron utilizadas deliberadamente para ocultar el origen real de los atacantes. La infraestructura empleada incluye servidores intermediarios, sistemas comprometidos y redes distribuidas que actúan como capas de ofuscación. Aunque estas direcciones IP proporcionan información valiosa para reconstruir el camino técnico de los ataques, no permiten realizar una atribución geográfica definitiva del origen de los responsables.

Estrategia de defensa basada en inteligencia artificial

La respuesta surcoreana no se limita únicamente a investigación reactiva. El regulador ha mandatado reforzar inspecciones de seguridad y exigir implementación de herramientas avanzadas. La Financial Services Commission ha ordenado activación de sistemas como ASAP para compartir información sobre amenazas de phishing entre instituciones. Esta plataforma facilita la detección y bloqueo coordinado de intentos de fraude posteriores. Antes de estos incidentes, la comisión reguladora ya estaba expandiendo programas piloto para que entidades financieras adopten modelos de inteligencia artificial avanzados en funciones de ciberseguridad operativa.

Uso defensivo de inteligencia artificial

Los sistemas de inteligencia artificial defensiva pueden monitorear patrones anómalos de tráfico, identificar comportamientos sospechosos y responder automáticamente a amenazas emergentes. La estrategia surcoreana busca equilibrar el ecosistema de seguridad mediante la adopción de tecnologías análogas a las empleadas por atacantes, transformando la inteligencia artificial en herramienta de protección institucional.

Interrogantes pendientes y conclusiones

Persisten cuestiones fundamentales sin resolver: la identidad de los responsables, el rol preciso de la inteligencia artificial en la ejecución de ataques, las herramientas específicas utilizadas y la posibilidad de descubrir víctimas adicionales conforme avanzan investigaciones. Lo que emerge con claridad es que los reguladores globales están reorientando su enfoque de seguridad cibernética. Reconocen que la inteligencia artificial operará en ambos lados del conflicto: como instrumento de ataque sofisticado y como defensa institucional fundamental. Este cambio paradigmático refleja la realidad del panorama de amenazas contemporáneo, donde la automatización inteligente amplifica tanto capacidades ofensivas como capacidades defensivas en el sector financiero global.

Más investigaciones