Publicidad

Corea del Sur investiga ataques a bancos con posibles señales de inteligencia artificial

Corea del Sur ha abierto una investigación sobre una serie de ciberataques y filtraciones que han afectado a varias entidades financieras del país. El caso ha llegado hasta la presidencia, después de que el presidente Lee Jae-myung ordenara esclarecer lo ocurrido y reforzar las medidas de protección del sector.

La principal novedad es que las autoridades han detectado indicios compatibles con el uso de inteligencia artificial en algunos de los ataques. Por ahora, no existe una atribución técnica definitiva ni se ha identificado públicamente a los responsables. Tampoco se han detallado las herramientas empleadas.

Más de 67.000 personas afectadas

Las brechas de seguridad confirmadas afectan a siete compañías financieras y suman más de 67.000 clientes y empresas potencialmente expuestos. Yegaram Savings Bank concentra aproximadamente 40.000 casos, mientras que Shinhan Bank ha comunicado unos 25.000 afectados.

Welcome Savings Bank ha informado de una filtración que afecta a cerca de 2.200 clientes corporativos. En el caso de KB Kookmin Bank se han notificado 119 afectados y Hana Bank ha comunicado 89. Woori Bank y NH NongHyup también detectaron intentos de intrusión, aunque lograron bloquearlos sin que se hayan confirmado filtraciones.

Hasta el 6 de octubre, los reguladores surcoreanos no habían confirmado pérdidas económicas derivadas de campañas de phishing. Esta técnica consiste en engañar a las víctimas mediante correos, mensajes o páginas falsas para robar sus credenciales, datos bancarios o códigos de autenticación.

Qué papel podría haber desempeñado la IA

La sospecha sobre el uso de inteligencia artificial se ha intensificado durante la investigación. El presidente de la Comisión de Servicios Financieros, Lee Eog-weon, afirmó el 4 de octubre que no podía descartarse esa posibilidad. Dos días después, el presidente del país aseguró que ya habían aparecido señales de su utilización en algunos incidentes.

En este contexto ha surgido el nombre de ARTEX, una herramienta de pentesting autónomo basada en IA. El pentesting, abreviatura de pruebas de penetración, consiste en simular ataques contra un sistema para descubrir sus puntos débiles antes de que lo hagan ciberdelincuentes.

Las herramientas autónomas pueden automatizar parte de ese proceso. Entre otras tareas, son capaces de identificar servidores y servicios expuestos, analizar una infraestructura tecnológica, buscar vulnerabilidades conocidas y probar distintas vías de acceso. En manos de un equipo de seguridad, estas funciones ayudan a detectar fallos. En un ataque, pueden acelerar el reconocimiento y reducir el trabajo manual necesario.

Los investigadores habrían encontrado rastros relacionados con ARTEX en un servidor que se considera vinculado a los ataques. Sin embargo, la presencia de esos indicios no demuestra por sí sola quién utilizó el software ni hasta qué punto intervino en la intrusión. Una herramienta puede haber sido empleada directamente por los atacantes, haber quedado instalada en un sistema comprometido o aparecer en una fase concreta de una operación más amplia.

Las direcciones IP no identifican el origen real

La investigación ha relacionado los incidentes con 28 direcciones IP distribuidas entre 12 países, incluidos Estados Unidos, Japón, Singapur, Vietnam y Reino Unido. Una dirección IP es el identificador que permite localizar un dispositivo o una red en internet, pero no equivale necesariamente a la ubicación de la persona que está detrás de una conexión.

La Policía surcoreana ha determinado que una parte significativa de esas direcciones se utilizó para ocultar el origen de los ataques. Los responsables pueden encadenar servidores intermedios, utilizar redes privadas, aprovechar equipos previamente infectados o distribuir la actividad entre distintos países.

Por este motivo, las IP son útiles para reconstruir el recorrido técnico de una intrusión, pero no bastan para atribuirla a un país, una organización o un grupo concreto. La identificación de los responsables requiere combinar registros, muestras de código, patrones operativos y evidencias obtenidas de los sistemas afectados.

El regulador endurece la respuesta

La Comisión de Servicios Financieros ha ordenado aumentar las inspecciones de seguridad en las entidades del sector. También ha pedido restringir los accesos externos, reforzar los controles internos y compartir con rapidez la información sobre los métodos utilizados en los ataques.

Además, las compañías deberán utilizar de forma más activa herramientas como ASAP, destinada a compartir señales relacionadas con posibles campañas de phishing y a facilitar una respuesta coordinada frente a nuevos intentos de fraude.

Corea del Sur ya estaba probando el uso de modelos avanzados de inteligencia artificial en tareas de ciberseguridad antes de esta oleada de incidentes. Estos sistemas pueden analizar grandes volúmenes de registros, detectar comportamientos anómalos y ayudar a priorizar alertas. No sustituyen por completo a los especialistas, pero permiten revisar en menos tiempo una cantidad de información que sería difícil procesar manualmente.

Una investigación todavía abierta

Las autoridades aún deben determinar quién organizó los ataques, qué datos fueron extraídos y cuál fue exactamente la función de la inteligencia artificial. También queda por saber si aparecerán nuevas entidades afectadas a medida que avance el análisis forense de los sistemas.

El caso refleja un cambio en la forma de entender la ciberseguridad. La IA puede acelerar el reconocimiento de objetivos y la búsqueda de vulnerabilidades, pero también puede utilizarse para detectar anomalías, bloquear accesos y compartir información sobre amenazas. Para los reguladores y los bancos, el desafío inmediato consiste en evitar que esa carrera tecnológica deje la ventaja en manos de los atacantes.

Artículo anteriorSpaceX estrena Grok Bot: la IA que revoluciona la atención
Artículo siguienteJBL estrena altavoces con IA y luces para animar cualquier fiesta