Las autoridades de Corea del Sur investigan una serie de incidentes cibernéticos que afectaron a bancos y otras entidades financieras del país. Más de siete instituciones comunicaron filtraciones de datos de clientes durante la última semana, según los reportes disponibles. La policía abrió las pesquisas a petición del presidente Lee Jae Myung y, de acuerdo con una de las coberturas, creó un equipo especial de 28 investigadores.
La investigación busca determinar qué sistemas fueron vulnerados, qué información quedó expuesta y quiénes estuvieron detrás de las intrusiones. Por ahora, las cifras y los detalles varían entre las entidades y las coberturas, por lo que no permiten establecer un balance único del alcance de los incidentes.
Los indicios sobre inteligencia artificial aún no son concluyentes
Lee afirmó que existen indicios de que se utilizó inteligencia artificial en algunos ataques. El presidente advirtió que estas herramientas podrían facilitar ciertas tareas incluso a personas sin conocimientos especializados. Sus declaraciones reflejan una línea de investigación y una preocupación oficial, pero no confirman que la IA se empleara en todas las intrusiones ni explican cómo se habría utilizado.
Un funcionario del Gobierno citado por AFP consideró «muy probable» que los atacantes recurrieran a Artex AI, descrita en esa cobertura como una herramienta de código abierto para pruebas de seguridad. Las autoridades señalaron que el posible uso de esa herramienta no demuestra que los responsables fueran chinos. La atribución y el papel concreto de cualquier sistema de IA siguen pendientes de esclarecimiento.
Los datos comunicados difieren según cada entidad
La Comisión de Servicios Financieros surcoreana informó de que más de 68.000 personas se habían visto afectadas por los ataques. Esa cifra corresponde al balance atribuido al organismo y no resuelve las diferencias entre los datos publicados sobre cada banco.
Entre los casos descritos, Shinhan Bank reconoció una exposición de información vinculada a unos 25.000 clientes, mientras que las coberturas ofrecieron cifras distintas para otros incidentes: una atribuyó a Hana Bank datos de 89 clientes y otra situó en 99 clientes y 20 empleados o exempleados el alcance del caso de KB Kookmin. Los tipos de datos mencionados también varían. No corresponde inferir, a partir de estos reportes, que toda la información comprometida tenga el mismo alcance o sensibilidad.
Una cobertura señaló que las autoridades financieras no habían encontrado, hasta ese momento, indicios de filtración de credenciales que permitieran realizar pagos no autorizados. Esa evaluación no descarta otros riesgos ni constituye una conclusión definitiva sobre todos los incidentes. Las entidades y las autoridades deberán precisar qué información se obtuvo y si hubo daños adicionales.
Una investigación con dimensión internacional
Las autoridades financieras han identificado direcciones IP detectadas en distintos países. Su distribución geográfica, por sí sola, no identifica el origen de los atacantes: las conexiones pueden pasar por servidores intermediarios u otras infraestructuras. La investigación deberá establecer si existe cooperación entre varios actores y, en su caso, coordinarse con autoridades de otras jurisdicciones.
Para las empresas, el episodio pone de relieve la importancia de distinguir entre una señal de alerta y un hecho confirmado. En este caso, están reportadas filtraciones o intentos de intrusión en varias entidades y existe una investigación oficial; en cambio, el uso concreto de IA, la autoría y el alcance completo de los daños continúan sin resolverse. Lee pidió esclarecer los hechos y contener los daños, mientras las autoridades siguen recabando información.