Ataques con IA penetran banca surcoreana: investigación presidencial
Corea del Sur investiga ciberataques contra sus principales bancos con presuntos indicios de inteligencia artificial. El presidente ordena medidas de seguridad...

Investigación de ataques con inteligencia artificial en instituciones financieras coreanas
Corea del Sur enfrenta una crisis de seguridad sin precedentes tras descubrirse ataques con inteligencia artificial dirigidos contra sus principales entidades bancarias. Las autoridades han confirmado que múltiples instituciones financieras fueron víctimas de intentos de intrusión sofisticados, algunos de los cuales lograron comprometer información sensible de decenas de miles de clientes. La presencia de ataques con inteligencia artificial ha generado especial preocupación entre los reguladores, quienes han acelerado investigaciones para determinar la magnitud real de la amenaza y los mecanismos técnicos utilizados por los perpetradores.
Escalada presidencial y respuesta regulatoria
El presidente Lee Jae-myung ordenó una investigación exhaustiva tras conocer los detalles de los incidentes, demostrando la gravedad que las autoridades atribuyen al caso. La Financial Services Commission, bajo la dirección de Lee Eog-weon, ha iniciado inspecciones reforzadas en todo el sector financiero. Inicialmente, el regulador se limitó a señalar que no podía descartar el uso de inteligencia artificial en los ataques. Sin embargo, dos días después, el presidente fue más allá al asegurar que habían identificado señales concretas de utilización de sistemas de IA en algunos de los incidentes registrados. A pesar de estas afirmaciones, las autoridades aún no han presentado una atribución técnica definitiva ni especificado qué herramientas exactas se habrían empleado.
ARTEX: la herramienta de pentesting autónomo bajo sospecha
Un elemento central en la investigación es ARTEX, una plataforma de pentesting autónomo basada en inteligencia artificial que despierta sospechas entre los investigadores. Según reportes de The Korea Times, los expertos descubrieron rastros asociados a este software en un servidor presumiblemente utilizado en los ataques. Financial Times ha informado adicionalmente que los investigadores sospechan de su implicación en los incidentes. ARTEX representa una nueva generación de herramientas que automatiza tareas convencionales de auditoría de seguridad, incluyendo el reconocimiento de infraestructuras, la identificación de vulnerabilidades y la exploración de posibles vectores de acceso. La capacidad de estas herramientas para ejecutar procesos de forma autónoma amplifica significativamente el riesgo y reduce el tiempo necesario para perpetrar ataques sofisticados.
Alcance de las filtraciones y entidades afectadas
El impacto de estos ataques con inteligencia artificial ha sido desigual entre las instituciones comprometidas. Las brechas confirmadas superan los 67.000 registros afectados distribuidos en siete compañías del sector financiero. Yegaram Savings Bank concentra aproximadamente 40.000 casos de exposición de datos, mientras que Shinhan Bank reporta alrededor de 25.000 clientes comprometidos. Welcome Savings Bank notificó la afectación de 2.200 clientes corporativos, KB Kookmin Bank confirmó 119 incidencias y Hana Bank reportó 89 casos. Simultáneamente, Woori Bank y NH NongHyup detectaron intentos de intrusión similares, pero lograron contenerlos sin confirmar filtraciones de datos. Hasta el 6 de octubre, los reguladores no habían verificado casos de phishing con daños económicos reales ni robos de fondos utilizando los datos comprometidos, aunque se mantiene la vigilancia ante posibles fraudes posteriores.
Análisis de direcciones IP y técnicas de enmascaramiento
La investigación técnica reveló que los ataques con inteligencia artificial utilizaron 28 direcciones IP distribuidas entre 12 países diferentes, incluyendo Estados Unidos, Japón, Singapur, Vietnam y Reino Unido. Sin embargo, esta dispersión geográfica no permite identificar el origen real de los responsables. La Policía Nacional determinó que muchas de estas direcciones IP fueron empleadas específicamente para ocultar el paradero verdadero de los atacantes, mediante el uso de servidores intermedios, sistemas comprometidos o infraestructura distribuida. Aunque estas direcciones resultan valiosas para reconstruir el camino técnico de los ataques y comprender las metodologías utilizadas, no constituyen una atribución geográfica confiable de los perpetradores.
Medidas defensivas y fortalecimiento de protecciones
La respuesta de Corea del Sur trascende la mera investigación del incidente. El regulador ha ordenado reforzar significativamente las inspecciones de seguridad en todas las entidades financieras, restringir accesos externos, endurecimiento de controles de acceso y compartir información sobre métodos de ataque entre las instituciones de forma ágil. Las autoridades además han exigido el uso activo de plataformas como ASAP para compartir indicadores de phishing y neutralizar posibles fraudes posteriores. Un aspecto contextual importante es que, antes de estos ataques con inteligencia artificial, la Financial Services Commission ya estaba ampliando pruebas piloto para que las compañías financieras implementaran modelos avanzados de IA en tareas defensivas de ciberseguridad, reconociendo que la tecnología puede utilizarse tanto para atacar como para proteger.
Incógnitas y perspectivas futuras
Permanecen sin respuesta preguntas críticas sobre estos ataques con inteligencia artificial: la identidad de los responsables, el rol específico desempeñado por los sistemas de IA, las herramientas exactas utilizadas y si emergirán nuevas víctimas conforme progrese la investigación. Lo que queda evidente es que los reguladores están replanteando su enfoque ante estas amenazas, reconociendo que la inteligencia artificial puede constituir tanto un vector de ataque como un componente esencial de la defensa. Este incidente marca un punto de inflexión en la comprensión de las amenazas cibernéticas modernas y subraya la necesidad de una evolución paralela entre capacidades ofensivas y defensivas en el ámbito digital.
