Indagine della polizia dopo diverse fughe di dati
La Corea del Sud ha avviato un’indagine su vasta scala su una serie di attacchi informatici contro enti finanziari. Almeno sette istituzioni hanno segnalato fughe di dati dei clienti, secondo quanto riportato da AFP e pubblicato da O Globo. Tra gli enti menzionati in diversi resoconti figurano Shinhan Bank, KB Kookmin, Hana Bank e Woori Bank.
Il presidente sudcoreano, Lee Jae Myung, ha affermato che in alcuni incidenti sono emersi indizi dell’uso dell’intelligenza artificiale (IA) e ha chiesto ai suoi ministri di chiarire rapidamente quanto accaduto e di concentrare le risorse sulla limitazione dei danni. Si tratta di un sospetto oggetto di indagine, non di una conferma del sistema utilizzato né delle modalità con cui sono state condotte le intrusioni. Le autorità non hanno inoltre identificato pubblicamente i responsabili.
I dati disponibili non sono uniformi
I resoconti pubblicati riportano conteggi diversi. O Globo, citando la Commissione sudcoreana per i servizi finanziari, ha riferito che le persone colpite sono state più di 68.000. Altri media hanno descritto incidenti specifici: elDiario.es ha attribuito a Shinhan Bank l’esposizione di dati relativi ai prestiti di circa 25.000 clienti e ha segnalato che l’incidente di Hana Bank ha interessato 89 clienti. Questi dati parziali non vanno interpretati come un bilancio complessivo e non sono direttamente comparabili con la cifra aggregata.
Variano anche i conteggi degli indirizzi IP collegati ai tentativi di attacco. Reuters ha riferito che il Servizio di vigilanza finanziaria e l’Istituto per la sicurezza finanziaria hanno condiviso dati relativi a 28 indirizzi IP univoci; altri media, come Cinco Días e Negocios.com, hanno pubblicato un conteggio di 19 indirizzi associati a 12 Paesi. Le fonti non forniscono elementi sufficienti per conciliare i due conteggi. In ogni caso, il collegamento di un indirizzo IP a un’operazione non dimostra, di per sé, l’origine o l’identità di chi l’ha condotta.
Secondo AFP, finora non era stato segnalato alcun furto di denaro: il problema noto era l’esposizione dei dati. Le informazioni pubblicate non stabiliscono un bilancio definitivo dei dati divulgati e non consentono di determinare se tutti gli incidenti siano avvenuti con lo stesso metodo.
La risposta delle autorità e l’attenzione ai rischi
Il presidente della Commissione per i servizi finanziari, Lee Eog-weon, ha convocato una riunione di emergenza con le autorità di regolamentazione, le associazioni di settore e i dirigenti degli enti colpiti. Il Servizio di vigilanza finanziaria ha invece condiviso informazioni tecniche con il settore per favorire il rilevamento di attività legate agli attacchi. Reuters ha segnalato che l’organismo ha distribuito dati relativi a 28 indirizzi IP univoci; altri resoconti hanno descritto misure di ispezione e verifica dei sistemi, che tuttavia non bastano, da sole, a risolvere l’indagine.
Per le imprese, l’episodio mette in evidenza che un’intrusione può avere conseguenze anche quando non è accertato l’accesso a fondi: l’esposizione di informazioni personali può aumentare il rischio di successivi tentativi di furto d’identità o frode. Questa possibilità non significa che tali danni si siano verificati in questo caso. Le fonti disponibili non confermano neppure che siano state divulgate credenziali che consentano di effettuare pagamenti non autorizzati.
L’indagine è in corso in Corea del Sud e non è ancora conclusa. Finché le autorità non pubblicheranno le loro conclusioni, è opportuno distinguere tra i fatti comunicati — attacchi segnalati, dati esposti e risposta istituzionale — e le ipotesi sull’uso dell’IA, sulle tecniche impiegate e sulla provenienza degli aggressori.