Imagen simbólicaCorea del Sur investiga el uso de IA en ataques a bancos que expusieron datos de siete entidades financieras
El presidente Lee Jae Myung dijo el martes que hay indicios de que se usaron modelos de IA en los recientes ciberataques contra bancos surcoreanos. La policía ha abierto una investigación completa.
En una reunión de gabinete el martes 6 de octubre, Lee afirmó que los ataques de la última semana expusieron datos de usuarios en siete entidades financieras, con pruebas de uso de IA en algunos. No se ha informado de fondos robados. Moon Jong-hyun, jefe del Genians Security Center, dijo el viernes que las pruebas sugieren que en algunos ataques se usó Artex, una herramienta de IA de código abierto en chino para encontrar y probar vulnerabilidades. Un funcionario dijo al Financial Times que parece "un tipo de crisis completamente nuevo", pero que podría ocurrir en cualquier lugar.
Sistemas de terceros en la mira
Los atacantes parecen haber apuntado a sistemas de terceros menos seguros, no a las redes de pago centrales. En un caso, un atacante eludió los controles de identidad de un portal para intermediarios de préstamos y expuso datos de unos 25.000 clientes de Shinhan Bank; también resultaron afectados unos 40.000 clientes de Yegaram Savings Bank y 2.200 clientes corporativos de Welcome Savings Bank. Las direcciones IP idénticas o similares sugieren que un solo atacante podría estar detrás de al menos parte de los incidentes.
Respuesta de las autoridades
Lee Eog-weon, presidente de la Comisión de Servicios Financieros, pidió el domingo "el máximo nivel de vigilancia" y defenderse "de los ataques de IA con IA". El Ministerio de Ciencia y su agencia de ciberseguridad mantienen una respuesta de emergencia las 24 horas y pidieron a los proveedores de nube bloquear la actividad de direcciones IP extranjeras sospechosas.