ÚLTIMAS NOTICIAS
SELECCIONADO PARA TI

Ataques potenciados por IA impactan instituciones financieras surcoreanas

PorMicah AbiodunMicah Abiodun 2 min de lectura
Ataques potenciados por IA impactan instituciones financieras surcoreanas
  • Hackers asistidos por IA utilizaron ARTEX y Claude Code para atacar instituciones financieras surcoreanas.
  • Siete empresas reportaron brechas que afectaron a decenas de miles de registros, incluidos datos de clientes y corporativos.
  • La IA está ayudando a los atacantes a encontrar y explotar vulnerabilidades más rápido, reduciendo el tiempo de respuesta de los bancos.

Los recientes ataques a las instituciones financieras surcoreanas han revelado cómo los hackers utilizan tecnología de IA para cometer crímenes más rápido que nunca. Una investigación realizada por CrowdStrike el 7 de octubre reveló rastros de hacking asistido por IA, lo que genera temores de que los impactos puedan extenderse por todo el sistema financiero y no limitarse a los bancos bajo ataque.

ARTEX y Claude Code dejados en los archivos de los atacantes

Los atacantes cometieron errores al dejar pistas valiosas. Ashley Campion, de CrowdStrike, descubrió algunos directorios de servidores expuestos públicamente con registros de sesiones de Claude Code, archivos de memoria y configuraciones relacionadas con ARTEX, una herramienta de pruebas de penetración de código abierto desarrollada en China.

Entre finales de septiembre y principios de octubre, el hacker utilizó ARTEX junto con modelos de lenguaje grandes para atacar a instituciones financieras.

CrowdStrike no pudo identificar al grupo responsable del ataque ni el número de víctimas. Afirma con moderada confianza que el hacker hablaba chino y estaba motivado por ganancias financieras. No se encontraron indicios de participación estatal.

Siete empresas, decenas de miles de registros

Según un informe anterior de Cryptopolitan, siete bancos fueron hackeados.

Shinhan Bank informó de 25.727 registros comprometidos, mientras que KB Kookmin reportó 119, Hana registró 89 y BNK Busan informó datos sobre 11 desarrolladores externos. Yegaram Savings Bank notificó a unos 40.000 clientes afectados, Welcome Savings Bank reportó brechas en 2.200 registros corporativos, e Hyundai Capital informó que 146 agentes de préstamos se vieron afectados.

Pasó mucho tiempo antes de que se detectaran los ataques. Según los informes, Shinhan logró detectar la intrusión en 15 horas, Hana requirió casi 42 horas y KB Kookmin detectó la violación en 68 horas.

Violaciones de datos en bancos surcoreanos: Registros afectados y tiempos de detección

El gobierno de Corea del Sur canceló sus planes para ampliar las exenciones de sus normas de separación de redes. En una reunión celebrada el 4 de octubre, el presidente de la FSC, Lee Eog-weon, abogó por aumentar la vigilancia. Los reguladores ordenaron inspecciones de seguridad a unas 500 empresas.

Los informes procedentes de Corea señalaban que los atacantes utilizaron servicios externos con un nivel de protección inferior en lugar de emplear los sistemas bancarios reales, controlados por los propios bancos.

Por qué los ataques más rápidos cuestan más

El informe de junio del FMI reveló que la actividad adversaria habilitada por IA aumentó un 89% entre 2024 y 2025. El tiempo promedio de ruptura bajó a 29 minutos.

La IA puede ayudar a los atacantes a encontrar vulnerabilidades y explotarlas más rápidamente, lo que deja menos tiempo a los bancos para responder.

Los investigadores de BIS Juan Carlos Crisanto, Adrien Currat y Jeffery Yong advirtieron en su artículo de septiembre:

«Esta ventana para detectar, decidir cómo actuar y responder a este tipo de ataques se ha estrechado drásticamente.»

Mientras tanto, la encuesta de PwC de 2027 reveló que el 84% de los líderes de ciberseguridad y finanzas esperan presupuestos más amplios para la ciberseguridad. Sin embargo, solo el 22% permitiría que la IA actuara de forma completamente autónoma en la defensa.

Cómo la brecha de seguridad de un banco puede afectar al resto

La OCDE advierte que los ciberataques pueden propagarse a través de proveedores de tecnología compartidos y redes financieras. Las brechas de seguridad también se han relacionado con retiros de depósitos, un menor otorgamiento de préstamos, caídas en las valoraciones y mayores costos de endeudamiento.

El BIS plantea preocupaciones similares sobre la dependencia de los bancos de los mismos proveedores de nube e IA.

No obstante, las brechas en Corea no han provocado contagio financiero demostrado ni robo directo de fondos bancarios. Los reguladores ahora tienen la tarea de endurecer la seguridad, supervisar más de cerca a los proveedores externos y garantizar que las instituciones financieras puedan recuperarse rápidamente antes de que se propague un ciberataque.

Si estás leyendo esto, ya vas por delante. Mantente así con nuestro boletín.

Preguntas frecuentes

¿Qué es ARTEX y cómo fue utilizado contra los bancos coreanos?

ARTEX es una herramienta de pruebas de penetración basada en agentes y de código abierto, lanzada recientemente y desarrollada en China, distribuida en GitHub principalmente dentro de círculos de habla china. CrowdStrike descubrió que fue utilizada junto con modelos de lenguaje grandes en una campaña que exfiltró datos de organizaciones financieras surcoreanas.

¿Se ha identificado al atacante?

No. CrowdStrike no ha atribuido la actividad a ningún adversario específico, evaluando con moderada confianza que el operador es probablemente un actor de motivación financiera y hablante de chino, basado en las herramientas construidas en China y los prompts en idioma chino recuperados.

¿Por qué los investigadores afirman que los ataques de IA amenazan al sistema financiero en general?

El BIS indica que la IA de vanguardia comprime el tiempo entre el descubrimiento y la explotación de una vulnerabilidad, aumentando la probabilidad de brechas de seguridad; la OCDE advierte que un incidente en una empresa puede propagarse a través de proveedores compartidos y vínculos financieros, y PwC encontró que el 84% de los líderes encuestados esperan que aumenten los presupuestos cibernéticos.

Comparte este artículo

Descargo de responsabilidad. La información proporcionada no constituye asesoramiento financiero. Cryptopolitan.com no asume ninguna responsabilidad por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente realizar una investigación independiente y/o consultar con un profesional calificado antes de tomar cualquier decisión de inversión.

Micah Abiodun

Micah Abiodun

Micah Abiodun aprovecha su Maestría en Ingeniería y Gestión Ambiental (MSc) de la Universidad Tecnológica de Tallinn (TalTech) para perfeccionar noticias sobre contenido y predicciones de precios en Cryptopolitan. Ahora en su séptimo año en el espacio de medios cripto, cubre las principales criptomonedas, altcoins, DeFi, stablecoins, tendencias macroeconómicas y tecnologías emergentes.

MÁS … NOTICIAS