# Bancos sul-coreanos comunicam fugas de dados pessoais atribuídas a ataques conduzidos por IA, e os reguladores ordenam uma revisão do setor

> Shinhan, KB Kookmin, Hana e outras instituições sul-coreanas comunicaram fugas de dados pessoais no início de outubro de 2026; as autoridades suspeitam de agentes de IA e alertaram para phishing por voz.

FireAI Security & Research Team (HisnLabs) · Published 2026-10-04
Canonical: https://hisnlabs.com/pt/news/south-korea-banks-ai-agent-attacks-personal-data-leaks-emergency-review

Uma série de violações de dados em bancos e outras instituições de crédito sul-coreanos nos primeiros dias de outubro de 2026 é atribuída, por responsáveis e fontes do setor, a ataques conduzidos por IA, segundo o Korea JoongAng Daily e o The Korea Times. O Presidente Lee Jae Myung ordenou uma investigação exaustiva a 4 de outubro, e a Financial Services Commission (FSC) ordenou uma revisão de segurança em todo o setor [[1]](https://www.koreajoongangdaily.com/business/ai-hackers-target-koreas-banks-trigger-industrywide-security-review/12904066) [[2]](https://www.koreatimes.co.kr/economy/20261004/lee-orders-thorough-probe-into-ai-powered-cyberattacks-in-banks). Os registos divulgados são dados pessoais de clientes dos bancos, o que torna o caso relevante para quem tenha os seus dados numa instituição financeira.

## Contexto

Um agente de IA, tal como o define o JoongAng Daily, é um sistema autónomo capaz de tomar decisões e agir por conta própria [[1]](https://www.koreajoongangdaily.com/business/ai-hackers-target-koreas-banks-trigger-industrywide-security-review/12904066). Os relatos dizem respeito a atacantes que se crê terem usado essas ferramentas para procurar pontos fracos nos sistemas de um banco, e não a uma falha dos sistemas de pagamento dos bancos.

## O que os relatos descrevem

O KB Kookmin Bank anunciou a 2 de outubro que informação pessoal e de crédito de 119 clientes foi divulgada numa violação externa. O JoongAng Daily refere que se crê que um agente de IA comprometeu um sistema móvel de apoio ao trabalho usado pelos funcionários e chegou a nomes, números de telefone, moradas e números de registo de residente cifrados, sem dados de transações [[1]](https://www.koreajoongangdaily.com/business/ai-hackers-target-koreas-banks-trigger-industrywide-security-review/12904066). O Hana Bank disse que um agente de pirataria externo tentou invadir o seu sistema de apoio às vendas, expondo informação pessoal de 89 clientes, incluindo nomes, números de registo de residente, moradas, endereços de correio eletrónico e números de telefone [[1]](https://www.koreajoongangdaily.com/business/ai-hackers-target-koreas-banks-trigger-industrywide-security-review/12904066).

O Shinhan Bank divulgou um acesso não autorizado a um serviço usado apenas por intermediários de crédito, expondo dados de mais de 25 000 clientes, e o BNK Financial Group comunicou exposição em 11 casos. O Woori Bank e o NH Nonghyup Bank não comunicaram fugas de informação de clientes [[1]](https://www.koreajoongangdaily.com/business/ai-hackers-target-koreas-banks-trigger-industrywide-security-review/12904066). O The Korea Times acrescenta que o Yegaram Savings Bank comunicou uma fuga que envolve cerca de 40 000 clientes e que a Hyundai Capital disse que foram expostos alguns dados pessoais de 146 agentes de crédito à habitação. Enumera como campos divulgados nomes, números de telefone, rendimento anual e limites de crédito, com números de registo de residente expostos para alguns clientes [[2]](https://www.koreatimes.co.kr/economy/20261004/lee-orders-thorough-probe-into-ai-powered-cyberattacks-in-banks).

Quanto à atribuição, o The Korea Times refere que os autores do ataque ao Shinhan são suspeitos de estar sediados no estrangeiro e que, segundo responsáveis do setor, terão usado ferramentas avançadas de IA. Terão sido encontrados vestígios de uma ferramenta chinesa de teste de intrusão com IA num servidor que se crê ter sido utilizado, cujo título de página continha uma expressão que significa «consola de teste de intrusão autónomo com IA», o que sugere uma possível ligação ao ARTEX AI, um sistema de código aberto assente num grande modelo de linguagem [[2]](https://www.koreatimes.co.kr/economy/20261004/lee-orders-thorough-probe-into-ai-powered-cyberattacks-in-banks). O presidente da FSC é citado como não excluindo que tenha sido usada IA nos ataques, e a polícia abriu uma investigação em face da especulação de que estiveram envolvidas ferramentas com IA [[2]](https://www.koreatimes.co.kr/economy/20261004/lee-orders-thorough-probe-into-ai-powered-cyberattacks-in-banks).

> A FireAI, a firewall no dispositivo para macOS desenvolvida pela HisnLabs, mostra que apps de um Mac se ligam a que serviços e países. Está disponível um teste de 17 dias. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Implicações para famílias e particulares

Os reguladores não encontraram, até agora, indícios de que tenha sido divulgada informação utilizável em pagamentos não autorizados, mas alertaram para danos secundários como o phishing por voz que utiliza os dados divulgados [[2]](https://www.koreatimes.co.kr/economy/20261004/lee-orders-thorough-probe-into-ai-powered-cyberattacks-in-banks). Os clientes afetados não podem reparar os sistemas dos bancos; o risco prático é uma chamada ou mensagem convincente que cita dados pessoais exatos.

A FSC pediu às empresas que inventariem os ativos e serviços de TI, incluindo sistemas de IA, acessíveis do exterior, que verifiquem a existência de caminhos que permitam aceder a informação interna sem autenticação e que partilhem os endereços IP dos atacantes e os registos da intrusão com organismos como a Korea Internet & Security Agency [[1]](https://www.koreajoongangdaily.com/business/ai-hackers-target-koreas-banks-trigger-industrywide-security-review/12904066).

## Recomendações

1. Os clientes de uma instituição que anuncie uma fuga devem ler o respetivo aviso e contactá-la através de um número impresso no seu site oficial, e não através de um número que conste de uma mensagem.
2. Tratar com desconfiança qualquer chamada ou mensagem que cite dados pessoais ou de crédito, mesmo quando os dados estão corretos, porque os dados divulgados tornam esses contactos convincentes.
3. Nunca dar códigos de utilização única nem aprovar uma transferência a pedido de quem telefona dizendo ser do banco ou investigador.
4. Alterar as palavras-passe das contas afetadas e usar uma diferente para cada serviço.
5. Os agregados com familiares que sejam alvos prováveis de burlas telefónicas devem combinar um procedimento de chamada de retorno antes da primeira tentativa.

## Relevância para a FireAI

A FireAI é uma firewall para um só Mac. Mostra que apps se ligam a que serviços na lista de [Atividade](https://hisnlabs.com/pt/docs/activity-and-connection-history) e onde no mundo no [mapa-múndi](https://hisnlabs.com/pt/docs/world-map), e pergunta antes de uma app contactar um destino para o qual não existe regra.

A FireAI não protege os servidores de um banco, não consegue travar uma fuga numa instituição que detém os dados de uma pessoa, não bloqueia burlas por telefone ou mensagem e não indica se os dados divulgados estão a ser usados contra alguém. O seu âmbito são as ligações que as apps do próprio Mac de uma pessoa estabelecem.

> As burlas que se seguem a uma fuga começam muitas vezes com uma mensagem que remete para um site falso. A FireAI lista onde cada app de um Mac se liga e pergunta antes de um novo destino. Experimente-a gratuitamente durante 17 dias. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Limitações

A atribuição a agentes de IA é descrita como crença e suspeita de responsáveis e de fontes do setor, e o Korea Times cita o presidente da FSC como não excluindo o uso de IA, não como o confirmando [[2]](https://www.koreatimes.co.kr/economy/20261004/lee-orders-thorough-probe-into-ai-powered-cyberattacks-in-banks). Nenhuma das fontes nomeia os atacantes, e cada uma enumera um conjunto diferente de instituições afetadas. Os valores refletem divulgações iniciais e podem mudar à medida que a investigação avança.

Experimente a [FireAI, da HisnLabs](https://hisnlabs.com/pt/download) gratuitamente durante 17 dias.

## Sources

- [Korea JoongAng Daily, 4 October 2026: AI hackers target Korea’s banks, trigger industrywide security review](https://www.koreajoongangdaily.com/business/ai-hackers-target-koreas-banks-trigger-industrywide-security-review/12904066)
- [The Korea Times, 4 October 2026: Lee orders thorough probe into data breaches at local banks](https://www.koreatimes.co.kr/economy/20261004/lee-orders-thorough-probe-into-ai-powered-cyberattacks-in-banks)
