Notizie su sicurezza e intelligenza artificiale

Violazioni e attacchi guidati dall’IA · Di FireAI Security & Research Team · Pubblicato

Banche sudcoreane segnalano fughe di dati personali attribuite ad attacchi guidati dall’IA mentre le autorità ordinano una revisione del settore

Shinhan, KB Kookmin, Hana e altri istituti sudcoreani hanno segnalato fughe di dati personali a inizio ottobre 2026; i funzionari sospettano agenti di IA e mettono in guardia dal voice phishing.

A bank building and the FireAI protection mascot, next to the words “Korean banks leak client data after AI attacks.”

Una serie di violazioni di dati presso banche e altri istituti di credito sudcoreani nei primi giorni di ottobre 2026 è attribuita da funzionari e fonti del settore ad attacchi guidati dall’IA, secondo il Korea JoongAng Daily e The Korea Times. Il presidente Lee Jae Myung ha ordinato un’indagine approfondita il 4 ottobre e la Financial Services Commission (FSC) ha ordinato una revisione della sicurezza dell’intero settore [1] [2]. I dati trapelati sono dati personali dei clienti delle banche, il che rende il caso rilevante per chiunque abbia i propri dati presso un istituto finanziario.

Contesto

Un agente di IA, come lo definisce il JoongAng Daily, è un sistema autonomo in grado di prendere decisioni e di agire da solo [1]. I resoconti riguardano aggressori che si ritiene abbiano usato tali strumenti per cercare punti deboli nei sistemi di una banca, non un guasto dei sistemi di pagamento delle banche.

Che cosa descrivono i resoconti

KB Kookmin Bank ha annunciato il 2 ottobre che informazioni personali e creditizie di 119 clienti sono trapelate in una violazione esterna. Il JoongAng Daily riferisce che si ritiene che un agente di IA abbia compromesso un sistema mobile di supporto al lavoro usato dai dipendenti e abbia raggiunto nomi, numeri di telefono, indirizzi e numeri di registrazione di residente cifrati, senza dati sulle transazioni [1]. Hana Bank ha dichiarato che un agente di hacking esterno ha tentato di penetrare nel suo sistema di supporto alle vendite, facendo trapelare informazioni personali di 89 clienti, tra cui nomi, numeri di registrazione di residente, indirizzi, indirizzi e-mail e numeri di telefono [1].

Shinhan Bank ha reso noto un accesso non autorizzato a un servizio usato solo dagli intermediari di prestiti, che ha esposto dati di oltre 25.000 clienti, e BNK Financial Group ha segnalato un’esposizione in 11 casi. Woori Bank e NH Nonghyup Bank non hanno segnalato fughe di informazioni sui clienti [1]. The Korea Times aggiunge che Yegaram Savings Bank ha segnalato una fuga che coinvolge circa 40.000 clienti e che Hyundai Capital ha dichiarato che alcuni dati personali di 146 agenti di mutui immobiliari sono stati esposti. Elenca i campi trapelati come nomi, numeri di telefono, reddito annuo e limiti di prestito, con numeri di registrazione di residente esposti per alcuni clienti [2].

Quanto all’attribuzione, The Korea Times riferisce che gli autori dell’attacco a Shinhan sono sospettati di operare dall’estero e, secondo funzionari del settore, si ritiene abbiano usato strumenti di IA avanzati. Su un server che si ritiene sia stato usato sarebbero state trovate tracce di uno strumento di test di penetrazione basato su IA in lingua cinese, il cui titolo di pagina conteneva una frase che significa «console di test di penetrazione autonomo con IA», il che suggerisce un possibile legame con ARTEX AI, un sistema open source basato su un modello linguistico di grandi dimensioni [2]. Il presidente della FSC è citato come non disposto a escludere l’uso dell’IA negli attacchi, e la polizia ha aperto un’indagine tra le ipotesi che siano stati coinvolti strumenti basati su IA [2].

Implicazioni per famiglie e privati

Le autorità non hanno finora trovato indizi che siano trapelate informazioni utilizzabili per pagamenti non autorizzati, ma hanno avvertito di danni secondari come il voice phishing che sfrutta i dati trapelati [2]. I clienti coinvolti non possono riparare i sistemi delle banche; il rischio pratico è una telefonata o un messaggio convincente che cita dati personali esatti.

La FSC ha chiesto alle aziende di inventariare le risorse e i servizi IT, compresi i sistemi di IA, raggiungibili dall’esterno, di verificare i percorsi che consentono l’accesso a informazioni interne senza autenticazione e di condividere gli indirizzi IP degli aggressori e i registri delle intrusioni con enti come la Korea Internet & Security Agency [1].

Raccomandazioni

  1. I clienti di un istituto che annuncia una fuga di dati dovrebbero leggerne la comunicazione e contattarlo tramite un numero riportato sul suo sito ufficiale, non tramite un numero indicato in un messaggio.
  2. Trattare con sospetto qualsiasi chiamata o SMS che citi dati personali o del prestito, anche quando i dati sono corretti, perché i dati trapelati rendono tali contatti convincenti.
  3. Non fornire mai codici monouso né approvare un bonifico su richiesta di chi telefona dichiarandosi una banca o un investigatore.
  4. Cambiare le password degli account coinvolti e usarne una diversa per ogni servizio.
  5. Le famiglie con parenti bersaglio probabile di truffe telefoniche dovrebbero concordare una procedura di richiamata prima del primo tentativo.

Rilevanza per FireAI

FireAI è un firewall per un singolo Mac. Mostra quali app si connettono a quali servizi in Attività e in quale parte del mondo sulla mappa del mondo, e chiede conferma prima che un’app contatti una destinazione per cui non esiste alcuna regola.

FireAI non protegge i server di una banca, non può fermare una fuga di dati presso un istituto che detiene i dati di una persona, non blocca le truffe telefoniche o via SMS e non dice se i dati trapelati vengono usati contro qualcuno. Il suo ambito sono le connessioni che le app effettuano sul Mac di una persona.

Limiti

L’attribuzione ad agenti di IA è descritta come convinzione e sospetto di funzionari e fonti del settore, e The Korea Times cita il presidente della FSC come non disposto a escludere l’uso dell’IA, non come a confermarlo [2]. Nessuna delle due fonti nomina gli aggressori e ciascuna elenca un diverso insieme di istituti coinvolti. Le cifre riflettono le prime comunicazioni e possono cambiare con il procedere dell’indagine.

Prova FireAI, di HisnLabs gratis per 17 giorni.

Fonti

  1. Korea JoongAng Daily, 4 October 2026: AI hackers target Korea’s banks, trigger industrywide security review
  2. The Korea Times, 4 October 2026: Lee orders thorough probe into data breaches at local banks