Corea del Sur investiga filtraciones bancarias y sospecha de una IA

iEXExchanger
Corea del Sur investiga filtraciones bancarias y sospecha de una IA

Siete bancos y financieras de Corea del Sur sufrieron filtraciones que afectaron a decenas de miles de clientes. Los investigadores sospechan de una herramienta de pentesting con IA, sin pruebas aún.

Siete bancos y entidades financieras de Corea del Sur reportaron filtraciones de datos de clientes en un lapso de pocos días. Shinhan Bank, KB Kookmin, Hana Bank, Busan Bank, las financieras de ahorro Yegaram y Welcome, y la filial de préstamos Hyundai Capital confirmaron accesos no autorizados: unas 25.000 personas afectadas en Shinhan y cerca de 40.000 en Yegaram. El presidente Lee Jae-myung ordenó una investigación completa, y el jefe de la Comisión de Servicios Financieros, Lee Eok-won, convocó una reunión de emergencia.

Lo llamativo es el método. Los investigadores hallaron en el código vinculado al caso Shinhan una cadena en chino que menciona una "consola de pentesting autónomo con IA". La herramienta señalada es Artex AI, un framework de código abierto basado en modelos de lenguaje que escanea vulnerabilidades, diseña el ataque y lo ejecuta con mínima intervención humana. Es decir, en lugar de un grupo de hackers operando a mano, pudo tratarse de un programa que aprende de cada intento fallido y decide el siguiente paso por sí mismo.

Los atacantes no se enfrentaron a los sistemas centrales, mejor protegidos, sino que fueron tras plataformas periféricas, como las de soporte a ventas, con defensas más débiles. De ahí salieron nombres, teléfonos, ingresos, límites de crédito y, en algunos casos, números de identificación nacional, datos suficientes para que una llamada de phishing por voz resulte convincente.

Las autoridades, eso sí, eligen bien sus palabras. "No podemos descartar un ataque con IA", dijo Lee Eok-won, sin confirmarlo del todo. La cadena en chino solo prueba que una herramienta de ese tipo anda cerca, no que ejecutó la intrusión sola. Woori Bank y NongHyup repelieron la misma ola sin perder datos, lo que sugiere que la preparación de cada banco pesó tanto como la herramienta usada.

Preguntas y respuestas

Preguntas frecuentes sobre este artículo

¿Qué pasó con los bancos de Corea del Sur?

A finales de septiembre y principios de octubre de 2026, siete bancos y entidades financieras surcoreanas, entre ellos Shinhan Bank y Yegaram Savings Bank, reportaron filtraciones de datos de clientes. El presidente Lee Jae-myung ordenó una investigación completa.

¿Qué es Artex AI?

Es un framework de código abierto basado en modelos de lenguaje, diseñado para detectar vulnerabilidades, planear un ataque y ejecutarlo con mínima intervención humana.

¿Se confirmó que la IA ejecutó el ataque?

No. El jefe de la Comisión de Servicios Financieros dijo que la posibilidad "no puede descartarse", pero una cadena en chino hallada en el código solo indica que esa herramienta existe cerca, no que actuó de forma autónoma.

¿Qué datos fueron robados?

Nombres, teléfonos, datos de ingresos, límites de crédito y, en algunos casos, números de identificación nacional.