Investigación policial tras varias filtraciones
Corea del Sur ha abierto una investigación a gran escala sobre una serie de ciberataques contra entidades financieras. Al menos siete instituciones comunicaron filtraciones de datos de clientes, según la cobertura de AFP publicada por O Globo. Entre las entidades mencionadas en distintos informes figuran Shinhan Bank, KB Kookmin, Hana Bank y Woori Bank.
El presidente surcoreano, Lee Jae Myung, afirmó que en algunos incidentes han surgido indicios de uso de inteligencia artificial (IA) y pidió a sus ministros aclarar rápidamente lo ocurrido y concentrar recursos en limitar los daños. Es una sospecha bajo investigación, no una confirmación de qué sistema se utilizó ni de cómo se desarrollaron las intrusiones. Las autoridades tampoco han identificado públicamente a los responsables.
Las cifras disponibles no son uniformes
Las coberturas publicadas ofrecen recuentos distintos. O Globo, citando a la Comisión de Servicios Financieros surcoreana, informó de más de 68.000 personas afectadas. Otros medios detallaron incidentes concretos: elDiario.es atribuyó a Shinhan Bank la exposición de datos relacionados con créditos de unos 25.000 clientes, y señaló que el incidente de Hana Bank afectó a 89 clientes. Esos datos parciales no deben interpretarse como un balance total ni son directamente comparables con la cifra agregada.
También varían los recuentos de direcciones IP vinculadas a los intentos de ataque. Reuters informó de que el Servicio de Supervisión Financiera y el Instituto de Seguridad Financiera compartieron datos sobre 28 direcciones IP únicas; otros medios, como Cinco Días y Negocios.com, publicaron un recuento de 19 direcciones asociadas a 12 países. Las fuentes no ofrecen suficiente contexto para reconciliar ambos recuentos. En cualquier caso, una dirección IP asociada a una operación no demuestra por sí sola el origen o la identidad de quien la llevó a cabo.
Según AFP, hasta el momento no se había informado de robo de dinero: el problema conocido era la exposición de datos. La información publicada no establece un balance definitivo de los datos filtrados ni permite determinar si todos los incidentes siguieron el mismo método.
Respuesta de las autoridades y atención al riesgo
El presidente de la Comisión de Servicios Financieros, Lee Eog-weon, convocó una reunión de emergencia con reguladores, asociaciones del sector y directivos de entidades afectadas. Por su parte, el Servicio de Supervisión Financiera compartió información técnica con el sector para apoyar la detección de actividad relacionada con los ataques. Reuters señaló que el organismo distribuyó datos sobre 28 direcciones IP únicas; otros informes describieron medidas de inspección y revisión de sistemas, sin que ello resuelva por sí mismo la investigación.
Para las empresas, el episodio pone de relieve que una intrusión puede tener consecuencias incluso cuando no se acredita un acceso a fondos: la exposición de información personal puede elevar el riesgo de intentos posteriores de suplantación o fraude. Esa posibilidad no significa que tales daños hayan ocurrido en este caso. Las fuentes disponibles tampoco confirman que se hayan filtrado credenciales que permitan realizar pagos no autorizados.
La investigación se desarrolla en Corea del Sur y sigue abierta. Hasta que las autoridades publiquen conclusiones, conviene distinguir entre los hechos comunicados —ataques denunciados, datos expuestos y respuesta institucional— y las hipótesis sobre el uso de IA, las técnicas empleadas y la procedencia de los atacantes.