# Bancos sul-coreanos relatam vazamentos de dados pessoais atribuídos a ataques com IA, e reguladores ordenam uma revisão do setor > Shinhan, KB Kookmin, Hana e outras instituições sul-coreanas relataram vazamentos de dados pessoais no início de outubro de 2026; autoridades suspeitam de agentes de IA e alertaram para o phishing por voz. FireAI Security & Research Team (HisnLabs) · Published 2026-10-04 Canonical: https://hisnlabs.com/pt-br/news/south-korea-banks-ai-agent-attacks-personal-data-leaks-emergency-review Uma série de vazamentos de dados em bancos e outras instituições financeiras sul-coreanas nos primeiros dias de outubro de 2026 é atribuída por autoridades e fontes do setor a ataques conduzidos por IA, segundo o Korea JoongAng Daily e o The Korea Times. O presidente Lee Jae Myung ordenou uma investigação rigorosa em 4 de outubro, e a Comissão de Serviços Financeiros (FSC) ordenou uma revisão de segurança em todo o setor [[1]](https://www.koreajoongangdaily.com/business/ai-hackers-target-koreas-banks-trigger-industrywide-security-review/12904066) [[2]](https://www.koreatimes.co.kr/economy/20261004/lee-orders-thorough-probe-into-ai-powered-cyberattacks-in-banks). Os registros vazados são dados pessoais de clientes de bancos, o que torna o caso relevante para qualquer pessoa cujos dados estejam em poder de uma instituição financeira. ## Contexto Um agente de IA, como o define o JoongAng Daily, é um sistema autônomo capaz de tomar decisões e agir por conta própria [[1]](https://www.koreajoongangdaily.com/business/ai-hackers-target-koreas-banks-trigger-industrywide-security-review/12904066). As reportagens tratam de atacantes que se acredita terem usado essas ferramentas para procurar pontos fracos nos sistemas de um banco, e não de uma falha nos sistemas de pagamento dos bancos. ## O que as reportagens descrevem O KB Kookmin Bank anunciou em 2 de outubro que informações pessoais e de crédito de 119 clientes vazaram em uma invasão externa. O JoongAng Daily informa que se acredita que um agente de IA comprometeu um sistema móvel de apoio ao trabalho usado pelos funcionários e alcançou nomes, números de telefone, endereços e números de registro de residente criptografados, sem dados de transações [[1]](https://www.koreajoongangdaily.com/business/ai-hackers-target-koreas-banks-trigger-industrywide-security-review/12904066). O Hana Bank disse que um agente de invasão externo tentou entrar em seu sistema de apoio a vendas, vazando informações pessoais de 89 clientes, incluindo nomes, números de registro de residente, endereços, e-mails e números de telefone [[1]](https://www.koreajoongangdaily.com/business/ai-hackers-target-koreas-banks-trigger-industrywide-security-review/12904066). O Shinhan Bank divulgou acesso não autorizado a um serviço usado apenas por corretores de empréstimos, expondo dados de mais de 25.000 clientes, e o BNK Financial Group relatou exposição em 11 casos. O Woori Bank e o NH Nonghyup Bank relataram nenhum vazamento de informações de clientes [[1]](https://www.koreajoongangdaily.com/business/ai-hackers-target-koreas-banks-trigger-industrywide-security-review/12904066). O The Korea Times acrescenta que o Yegaram Savings Bank relatou um vazamento envolvendo cerca de 40.000 clientes e que a Hyundai Capital disse que alguns dados pessoais de 146 agentes de financiamento imobiliário foram expostos. O jornal lista os campos vazados como nomes, números de telefone, renda anual e limites de empréstimo, com números de registro de residente expostos para alguns clientes [[2]](https://www.koreatimes.co.kr/economy/20261004/lee-orders-thorough-probe-into-ai-powered-cyberattacks-in-banks). Sobre a atribuição, o The Korea Times informa que os hackers por trás do ataque ao Shinhan são suspeitos de estar no exterior e, segundo autoridades do setor, acredita-se que tenham usado ferramentas avançadas de IA. Teriam sido encontrados vestígios de uma ferramenta chinesa de IA para testes de invasão em um servidor que se acredita ter sido usado, cuja página tinha no título uma expressão que significa "console de teste de invasão autônomo com IA", o que sugere uma possível ligação com o ARTEX AI, um sistema de código aberto construído sobre um grande modelo de linguagem [[2]](https://www.koreatimes.co.kr/economy/20261004/lee-orders-thorough-probe-into-ai-powered-cyberattacks-in-banks). O presidente da FSC é citado dizendo que não descarta que IA tenha sido usada nos ataques, e a polícia abriu uma investigação em meio a especulações de que ferramentas movidas por IA estiveram envolvidas [[2]](https://www.koreatimes.co.kr/economy/20261004/lee-orders-thorough-probe-into-ai-powered-cyberattacks-in-banks). > O FireAI, o firewall no dispositivo para macOS desenvolvido pela HisnLabs, mostra quais apps de um Mac se conectam a quais serviços e países. Há um período de teste de 17 dias. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Implicações para famílias e indivíduos Até agora, os reguladores não encontraram indício de que tenham vazado informações que possam ser usadas em pagamentos não autorizados, mas alertaram para danos secundários, como o phishing por voz que usa os dados vazados [[2]](https://www.koreatimes.co.kr/economy/20261004/lee-orders-thorough-probe-into-ai-powered-cyberattacks-in-banks). Os clientes afetados não podem consertar os sistemas dos bancos; o risco prático é uma ligação ou mensagem convincente que cita dados pessoais corretos. A FSC disse às empresas que façam o inventário dos ativos e serviços de TI, incluindo sistemas de IA, que são acessíveis do exterior, que verifiquem se há caminhos que permitam acesso a informações internas sem autenticação e que compartilhem os endereços IP e os registros de intrusão dos atacantes com órgãos como a Korea Internet & Security Agency [[1]](https://www.koreajoongangdaily.com/business/ai-hackers-target-koreas-banks-trigger-industrywide-security-review/12904066). ## Recomendações 1. Clientes de uma instituição que anuncia um vazamento devem ler o aviso dela e entrar em contato por um número impresso em seu site oficial, e não por um número que veio em uma mensagem. 2. Trate com desconfiança qualquer ligação ou mensagem que cite dados pessoais ou de empréstimo, mesmo quando os dados estão corretos, pois dados vazados tornam esses contatos convincentes. 3. Nunca informe códigos de uso único nem aprove uma transferência a pedido de quem liga dizendo ser do banco ou investigador. 4. Troque as senhas das contas afetadas e use uma diferente para cada serviço. 5. Famílias com parentes que são alvos prováveis de golpes por telefone devem combinar uma rotina de retorno de ligação antes da primeira tentativa. ## Relevância para o FireAI O FireAI é um firewall para um único Mac. Ele mostra quais apps se conectam a quais serviços na [Atividade](https://hisnlabs.com/pt-br/docs/activity-and-connection-history) e em que lugar do mundo no [mapa-múndi](https://hisnlabs.com/pt-br/docs/world-map), e pergunta antes que um app contate um destino para o qual não existe regra. O FireAI não protege os servidores de um banco, não consegue impedir um vazamento em uma instituição que guarda os dados de uma pessoa, não bloqueia golpes por telefone ou mensagem e não diz se dados vazados estão sendo usados contra alguém. O seu alcance são as conexões que os apps do próprio Mac de uma pessoa fazem. > Golpes que seguem um vazamento costumam começar com uma mensagem que leva a um site falso. O FireAI lista para onde cada app de um Mac se conecta e pergunta antes de um destino novo. Experimente grátis por 17 dias. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Limitações A atribuição a agentes de IA é descrita como crença e suspeita de autoridades e fontes do setor, e o Korea Times cita o presidente da FSC dizendo que não descarta o uso de IA, e não que o confirma [[2]](https://www.koreatimes.co.kr/economy/20261004/lee-orders-thorough-probe-into-ai-powered-cyberattacks-in-banks). Nenhuma das fontes nomeia os atacantes, e cada uma lista um conjunto diferente de instituições afetadas. Os números refletem divulgações iniciais e podem mudar conforme a investigação avança. Experimente o [FireAI, da HisnLabs](https://hisnlabs.com/pt-br/download) grátis por 17 dias. ## Sources - [Korea JoongAng Daily, 4 October 2026: AI hackers target Korea’s banks, trigger industrywide security review](https://www.koreajoongangdaily.com/business/ai-hackers-target-koreas-banks-trigger-industrywide-security-review/12904066) - [The Korea Times, 4 October 2026: Lee orders thorough probe into data breaches at local banks](https://www.koreatimes.co.kr/economy/20261004/lee-orders-thorough-probe-into-ai-powered-cyberattacks-in-banks)