CONTESTO. CRITERIO. AZIONE.
EDITIONBUSINESS.

Giornalismo utile per capire, gestire e far crescere un’impresa.

Cerca
Esplora Edition Business
Notizia · Corea del Sur

La Corea del Sud indaga su possibili indizi di IA in una serie di attacchi alle banche

Più di sette istituti finanziari hanno segnalato fughe di dati o tentativi di intrusione. Il presidente Lee Jae Myung ha indicato possibili indizi dell’uso dell’intelligenza artificiale, ma l’indagine deve ancora stabilire come siano stati eseguiti gli attacchi e chi ne sia responsabile.

Edifici in pietra simili a banche, uno dei quali è crepato, accanto a una lente d’ingrandimento che ingrandisce una rete neurale luminosa.
Illustrazione concettuale generata con IA · Edition Business

Le autorità della Corea del Sud stanno indagando su una serie di incidenti informatici che hanno colpito banche e altri istituti finanziari del Paese. Secondo le segnalazioni disponibili, nell’ultima settimana più di sette istituti hanno comunicato fughe di dati dei clienti. La polizia ha avviato le indagini su richiesta del presidente Lee Jae Myung e, secondo una delle ricostruzioni, ha creato una squadra speciale di 28 investigatori.

L’indagine mira a determinare quali sistemi siano stati violati, quali informazioni siano state esposte e chi si nasconda dietro le intrusioni. Per ora, cifre e dettagli variano da un istituto all’altro e tra le diverse ricostruzioni, quindi non consentono di stabilire un bilancio univoco della portata degli incidenti.

Gli indizi sull’intelligenza artificiale non sono ancora conclusivi

Lee ha affermato che vi sono indizi dell’impiego dell’intelligenza artificiale in alcuni attacchi. Il presidente ha avvertito che questi strumenti potrebbero facilitare determinate attività anche a persone prive di competenze specialistiche. Le sue dichiarazioni riflettono una pista investigativa e una preoccupazione ufficiale, ma non confermano che l’IA sia stata impiegata in tutte le intrusioni né spiegano come sarebbe stata utilizzata.

Un funzionario del Governo citato da AFP ha ritenuto «molto probabile» che gli aggressori abbiano fatto ricorso ad Artex AI, descritta in quella ricostruzione come uno strumento open source per i test di sicurezza. Le autorità hanno precisato che il possibile impiego di tale strumento non dimostra che i responsabili fossero cinesi. L’attribuzione degli attacchi e il ruolo concreto di qualsiasi sistema di IA restano da chiarire.

I dati comunicati variano a seconda dell’istituto

La Commissione sudcoreana per i servizi finanziari ha riferito che gli attacchi hanno interessato più di 68.000 persone. Questa cifra corrisponde al bilancio attribuito all’organismo e non risolve le discrepanze tra i dati pubblicati sui singoli istituti bancari.

Tra i casi descritti, Shinhan Bank ha riconosciuto l’esposizione di informazioni relative a circa 25.000 clienti, mentre le ricostruzioni hanno riportato cifre diverse per altri incidenti: una ha attribuito a Hana Bank dati di 89 clienti e un’altra ha indicato che il caso di KB Kookmin ha riguardato 99 clienti e 20 dipendenti o ex dipendenti. Anche i tipi di dati menzionati variano. Da queste segnalazioni non si può dedurre che tutte le informazioni compromesse abbiano la stessa portata o sensibilità.

Una ricostruzione ha riferito che, fino a quel momento, le autorità finanziarie non avevano rilevato indizi di fughe di credenziali che consentissero di effettuare pagamenti non autorizzati. Questa valutazione non esclude altri rischi né costituisce una conclusione definitiva su tutti gli incidenti. Gli istituti e le autorità dovranno precisare quali informazioni siano state acquisite e se si siano verificati ulteriori danni.

Un’indagine con una dimensione internazionale

Le autorità finanziarie hanno individuato indirizzi IP rilevati in diversi Paesi. La loro distribuzione geografica, da sola, non identifica l’origine degli aggressori: le connessioni possono passare attraverso server intermediari o altre infrastrutture. L’indagine dovrà stabilire se vi sia una cooperazione tra più soggetti e, in tal caso, coordinarsi con le autorità di altre giurisdizioni.

Per le aziende, l’episodio mette in evidenza l’importanza di distinguere tra un segnale d’allarme e un fatto confermato. In questo caso, sono state segnalate fughe di dati o tentativi di intrusione in diversi istituti ed è in corso un’indagine ufficiale; restano invece da chiarire l’uso concreto dell’IA, l’identità dei responsabili e la portata complessiva dei danni. Lee ha chiesto di fare luce sui fatti e contenere i danni, mentre le autorità continuano a raccogliere informazioni.

Fonti e metodo

  1. Corea del Sur sospecha sobre el uso de la IA en los ... ↗es-us.finanzas.yahoo.com
  2. Corea del Sur activa 28 investigadores tras el hackeo a ... ↗www.negocios.com
  3. Corea del Sur detecta "indicios" de IA en una gran oleada ... ↗www.eldiario.es
Metodo editoriale →Correzioni
Segnala un errore ↗

Per approfondire