Funcionarios y fuentes del sector atribuyen a ataques impulsados por IA una serie de filtraciones de datos en bancos y otras entidades financieras de Corea del Sur durante los primeros días de octubre de 2026, según el Korea JoongAng Daily y The Korea Times. El presidente Lee Jae Myung ordenó el 4 de octubre una investigación exhaustiva, y la Financial Services Commission (FSC) ordenó una revisión de seguridad en todo el sector [1] [2]. Los registros filtrados son datos personales de clientes bancarios, lo que hace que el caso sea relevante para cualquier persona cuyos datos estén en manos de una institución financiera.
Contexto
Un agente de IA, según la definición del JoongAng Daily, es un sistema autónomo capaz de tomar decisiones y actuar por su cuenta [1]. Los reportes se refieren a atacantes que, según se cree, usaron este tipo de herramientas para buscar puntos débiles en los sistemas de un banco, no a una falla de los sistemas de pago de los bancos.
Lo que describen los reportes
KB Kookmin Bank anunció el 2 de octubre que se filtró información personal y crediticia de 119 clientes en una intrusión externa. El JoongAng Daily informa que se cree que un agente de IA comprometió un sistema móvil de apoyo laboral que usan los empleados y llegó a nombres, números telefónicos, domicilios y números de registro de residentes cifrados, sin datos de transacciones [1]. Hana Bank dijo que un agente de hackeo externo intentó irrumpir en su sistema de apoyo a ventas, con la filtración de información personal de 89 clientes, incluidos nombres, números de registro de residentes, domicilios, correos electrónicos y números telefónicos [1].
Shinhan Bank reveló un acceso no autorizado a un servicio que usan solo los intermediarios de crédito, que expuso datos de más de 25,000 clientes, y BNK Financial Group reportó exposición en 11 casos. Woori Bank y NH Nonghyup Bank no reportaron filtraciones de información de clientes [1]. The Korea Times añade que Yegaram Savings Bank reportó una filtración que afecta a unos 40,000 clientes y que Hyundai Capital dijo que se expusieron algunos datos personales de 146 agentes de crédito hipotecario. Enumera como campos filtrados nombres, números telefónicos, ingresos anuales y límites de crédito, con números de registro de residentes expuestos en el caso de algunos clientes [2].
Sobre la atribución, The Korea Times informa que se sospecha que los hackers detrás del ataque a Shinhan están en el extranjero y que, según funcionarios del sector, se cree que usaron herramientas avanzadas de IA. Al parecer, se encontraron rastros de una herramienta de pruebas de penetración con IA en idioma chino en un servidor que se cree que se usó, cuyo título de página contenía una frase que significa "consola de pruebas de penetración autónomas con IA", lo que sugiere un posible vínculo con ARTEX AI, un sistema de código abierto construido sobre un modelo de lenguaje grande [2]. Se cita al presidente de la FSC diciendo que no descarta que se haya usado IA en los ataques, y la policía abrió una investigación en medio de especulaciones de que intervinieron herramientas impulsadas por IA [2].
Implicaciones para familias y personas
Hasta ahora, los reguladores no han encontrado indicios de que se haya filtrado información que permita hacer pagos no autorizados, pero advirtieron de daños secundarios como fraudes telefónicos que usan los datos filtrados [2]. Los clientes afectados no pueden reparar los sistemas de los bancos; el riesgo práctico es una llamada o un mensaje convincente que cita datos personales correctos.
La FSC pidió a las empresas hacer un inventario de los activos y servicios de TI, incluidos los sistemas de IA, accesibles desde fuera, comprobar si existen rutas que permitan acceder a información interna sin autenticación, y compartir las direcciones IP de los atacantes y los registros de intrusión con organismos como la Korea Internet & Security Agency [1].
Recomendaciones
- Los clientes de una institución que anuncia una filtración deben leer su aviso y contactarla a través de un número publicado en su sitio oficial, no de un número que aparezca en un mensaje.
- Desconfía de cualquier llamada o mensaje de texto que cite datos personales o de un crédito, incluso cuando los datos sean correctos, porque los datos filtrados hacen convincentes esos contactos.
- Nunca des códigos de un solo uso ni apruebes una transferencia a petición de alguien que llama diciendo ser de un banco o un investigador.
- Cambia las contraseñas de las cuentas afectadas y usa una distinta para cada servicio.
- Los hogares con familiares que probablemente sean blanco de fraudes telefónicos deberían acordar una rutina de devolver la llamada antes del primer intento.
Relevancia para FireAI
FireAI es un firewall para una Mac. Muestra qué apps se conectan a qué servicios en Actividad y en qué parte del mundo en el Mapa mundial, y pregunta antes de que una app contacte un destino para el que no existe ninguna regla.
FireAI no protege los servidores de un banco, no puede detener una filtración en una institución que guarda los datos de una persona, no bloquea fraudes por teléfono o mensaje de texto, y no indica si los datos filtrados se están usando contra alguien. Su alcance son las conexiones que hacen las apps en la propia Mac de cada persona.
Limitaciones
La atribución a agentes de IA se describe como una creencia y una sospecha de funcionarios y fuentes del sector, y The Korea Times cita al presidente de la FSC diciendo que no descarta el uso de IA, no que lo confirme [2]. Ninguna de las fuentes identifica a los atacantes, y cada una enumera un conjunto distinto de instituciones afectadas. Las cifras reflejan las primeras divulgaciones y pueden cambiar a medida que avance la investigación.
Prueba FireAI, de HisnLabs gratis durante 17 días.