Corea del Sur Investiga Ciberataques a Entidades Financieras con Posible Uso de Inteligencia Artificial

Tecnologia
Corea del Sur está investigando una serie de ciberataques y filtraciones que han afectado a varias instituciones financieras del país. Las autoridades, incluyendo la presidencia, han ordenado una investigación exhaustiva y medidas de respuesta, ya que se han detectado indicios que sugieren el uso de inteligencia artificial en algunos de estos incidentes, lo que añade una nueva capa de complejidad a las amenazas de ciberseguridad.

Cuando se piensa en inteligencia artificial, a menudo se asocia con el ahorro de tiempo, la automatización de tareas o el análisis de grandes volúmenes de datos. Sin embargo, estas mismas capacidades pueden ser empleadas por quienes buscan vulnerar sistemas. Algunas herramientas ya son capaces de automatizar parte de este trabajo, desde identificar infraestructuras hasta localizar posibles vulnerabilidades. Esto plantea una preocupación creciente entre los reguladores: qué sucede cuando este tipo de automatización sale del ámbito de laboratorio y se utiliza en un ataque real.

Corea del Sur investiga una serie de ciberataques y filtraciones que han afectado a diversas entidades financieras del país, mientras que otras lograron detectar y bloquear intentos similares. El caso ha escalado hasta la presidencia, con Lee Jae-myung ordenando una investigación exhaustiva y la implementación de medidas de respuesta, y el regulador financiero reforzando las inspecciones en el sector. Lo que distingue este episodio es que las autoridades ya mencionan señales compatibles con el uso de inteligencia artificial en algunos de los ataques, aunque la conclusión aún no es definitiva.

La sospecha sobre la implicación de la IA ha crecido a medida que avanzaba la investigación. El 4 de octubre, el presidente de la Financial Services Commission, Lee Eog-weon, indicó que no podía descartarse el uso de inteligencia artificial en los ataques. Dos días después, Lee Jae-myung fue más allá, afirmando que se habían encontrado indicios de su uso en algunos de los incidentes. No obstante, las autoridades no han detallado qué herramientas se habrían empleado ni han presentado una atribución técnica definitiva.

Uno de los nombres que ha surgido en la investigación es ARTEX, una herramienta de pentesting autónomo basada en inteligencia artificial. Según The Korea Times, los investigadores encontraron rastros asociados a este software en un servidor que se cree fue utilizado en los ataques, y Financial Times ha reportado que los investigadores sospechan de su empleo. Este tipo de herramienta puede automatizar tareas comunes en una auditoría de seguridad, como el reconocimiento de infraestructura, la localización de vulnerabilidades y la exploración de posibles vías de acceso.

Los incidentes no han afectado por igual a todas las entidades. Las brechas conocidas superan los 67.000 afectados en siete compañías financieras: Yegaram Savings Bank concentra aproximadamente 40.000 casos y Shinhan Bank unos 25.000, mientras Welcome Savings Bank reportó alrededor de 2.200 clientes corporativos afectados, KB Kookmin Bank notificó 119 y Hana Bank, 89. Woori Bank y NH NongHyup también detectaron intentos de intrusión, pero lograron contenerlos sin que se confirmaran filtraciones. Hasta el 6 de octubre, los reguladores tampoco habían confirmado casos de phishing con pérdidas económicas ni dinero robado utilizando los datos comprometidos.

Los investigadores han relacionado con los ataques 28 direcciones IP distribuidas en 12 países, incluyendo Estados Unidos, Japón, Singapur, Vietnam y Reino Unido. Sin embargo, este mapa no permite identificar el origen real de los responsables. La Policía ha determinado que un número significativo de estas IP se utilizó precisamente para ocultar el paradero de los atacantes, una práctica que puede apoyarse en servidores intermedios, sistemas comprometidos o infraestructura distribuida. Son, por lo tanto, piezas útiles para reconstruir el recorrido técnico de los ataques, pero no una atribución geográfica.

La respuesta de Corea del Sur no se limita a reconstruir lo ocurrido. El regulador ha ordenado reforzar las inspecciones de seguridad, restringir accesos externos, endurecer los controles y compartir rápidamente información sobre métodos de ataque entre las entidades, además de exigir un uso activo de herramientas ya operativas como ASAP para compartir señales de phishing y frenar posibles fraudes posteriores. Un detalle que contextualiza esta reacción es que, antes de estos incidentes, la Financial Services Commission ya estaba ampliando las pruebas para que las compañías financieras utilizaran modelos avanzados de inteligencia artificial en tareas de ciberseguridad.

Persisten preguntas importantes: quién está detrás de los ataques, qué papel desempeñó realmente la inteligencia artificial, qué herramientas se utilizaron y si aparecerán nuevas víctimas a medida que avance la investigación. Lo que sí queda claro es que los reguladores están comenzando a abordar estas amenazas bajo un supuesto diferente: que la IA puede ser parte tanto del ataque como de la defensa.