Corea del Sur investiga brechas bancarias por posibles ataques con IA

La Comisión de Servicios Financieros (FSC) de Corea del Sur mantuvo una reunión de emergencia después de una serie de ciberataques dirigidos a instituciones financieras del país. Durante el encuentro, los funcionarios confirmaron una brecha de datos en Shinhan Bank y señalaron que otros incidentes de ciberseguridad afectaron a otras entidades, incluido Kookmin Bank. Shinhan Bank y KB Kookmin Bank son grandes bancos comerciales privados surcoreanos, cada uno con activos superiores a 400.000 millones de dólares.

Las autoridades indicaron que iniciaron investigaciones in situ tras recibir los informes de incidentes y compartieron toda la información procesable con las agencias pertinentes, incluida KISA (la agencia de protección de datos de Corea).

Las empresas financieras del país han recibido instrucciones de:

  • Inspeccionar todos los sistemas y servicios de TI accesibles externamente, incluidos los que no están orientados al cliente.
  • Reducir la exposición innecesaria de información y comprobar si faltan controles de autenticación y acceso o si son inadecuados.
  • Compartir rápidamente información sobre amenazas y coordinar sus respuestas.
  • Presentar lo antes posible los resultados de sus inspecciones internas de seguridad.

Las autoridades también se comprometieron a supervisar la protección y compensación de los consumidores, y a analizar los incidentes para identificar las mejoras regulatorias necesarias. Ayer, medios locales informaron que el presidente de Corea del Sur, Lee, ordenó una investigación exhaustiva sobre las filtraciones de datos personales en instituciones financieras y públicas. Al mismo tiempo, se descubrió que Hana Bank también sufrió una brecha de alcance limitado después de que su sistema de soporte de ventas fuera comprometido. Según los mismos informes, Shinhan Bank filtró los datos de 25.000 clientes, mientras que Kookmin Bank filtró información de tarjetas de crédito de 119.000 clientes.

Posibles ataques impulsados por IA

Aunque los canales oficiales no proporcionaron detalles sobre los perpetradores, la agencia de noticias surcoreana Yonhap informó que un servidor utilizado en los ataques tenía un título de página HTML que contenía una cadena en chino asociada con ARTEX AI. ARTEX AI es un sistema de pruebas de penetración de código abierto que utiliza agentes para automatizar la recopilación de información, el descubrimiento de vulnerabilidades, la planificación de rutas de ataque, la ejecución de herramientas de seguridad y la verificación de vulnerabilidades. Ni el banco ni las autoridades financieras han confirmado su uso en la brecha de Shinhan, y la cadena en chino no vincula los ataques con ningún actor de amenazas en particular. Sin embargo, Mun Chong-hyun, director del Centro de Seguridad de Genians, publicó en LinkedIn que varios analistas de amenazas creen que las brechas involucraron herramientas de automatización de ataques basadas en IA.

Construya su plan de seguridad para ataques impulsados por IA

Únase a Mikko Hyppönen y a líderes de seguridad de la NFL, CHANEL y Atlassian en una cumbre digital de dos horas sobre qué cambian los ataques a la velocidad de la IA, qué deberían dejar de hacer los defensores y cómo validar, decidir, corregir y revalidar a velocidad de máquina.

Artículos relacionados:

  • Brecha en plataforma de startup surcoreana expone fallos clave de gestión
  • Advantest confirma robo de información personal en ataque de ransomware
  • El ransomware tiene un nuevo objetivo. ¿Está listo su respaldo?
  • Cómo asegurar el software RMM: 8 controles que los MSP deberían probar
  • Brecha de datos del registro poblacional de Dinamarca afecta a 8,8 millones de personas
  • Banco
  • Datos de clientes
  • Ciberseguridad
  • Instituciones financieras
  • Gobierno
  • Corea del Sur
  • Bill Toulas
  • Artículo anterior
  • Artículo siguiente

Publicar un comentario Reglas de la comunidad

Debe iniciar sesión para publicar un comentario. ¿Aún no es miembro? Regístrese ahora

También le puede interesar:

article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *