Investigação policial após vários vazamentos
A Coreia do Sul abriu uma investigação em grande escala sobre uma série de ciberataques contra entidades financeiras. Pelo menos sete instituições comunicaram vazamentos de dados de clientes, segundo a cobertura da AFP publicada por O Globo. Entre as entidades mencionadas em diferentes reportagens estão Shinhan Bank, KB Kookmin, Hana Bank e Woori Bank.
O presidente sul-coreano, Lee Jae Myung, afirmou que surgiram indícios de uso de inteligência artificial (IA) em alguns incidentes e pediu a seus ministros que esclareçam rapidamente o que aconteceu e concentrem recursos na limitação dos danos. Trata-se de uma suspeita sob investigação, não de uma confirmação sobre qual sistema foi utilizado ou como as invasões ocorreram. As autoridades também não identificaram publicamente os responsáveis.
Os números disponíveis não são uniformes
As reportagens publicadas apresentam contagens diferentes. O Globo, citando a Comissão de Serviços Financeiros sul-coreana, informou que mais de 68.000 pessoas foram afetadas. Outros veículos detalharam incidentes específicos: o elDiario.es atribuiu ao Shinhan Bank a exposição de dados relacionados a empréstimos de cerca de 25.000 clientes e informou que o incidente do Hana Bank afetou 89 clientes. Esses dados parciais não devem ser interpretados como um balanço total nem são diretamente comparáveis ao número agregado.
Também variam as contagens de endereços IP vinculados às tentativas de ataque. A Reuters informou que o Serviço de Supervisão Financeira e o Instituto de Segurança Financeira compartilharam dados sobre 28 endereços IP únicos; outros veículos, como o Cinco Días e o Negocios.com, publicaram uma contagem de 19 endereços associados a 12 países. As fontes não oferecem contexto suficiente para reconciliar as duas contagens. De todo modo, um endereço IP associado a uma operação não comprova, por si só, a origem ou a identidade de quem a realizou.
Segundo a AFP, até o momento não havia sido noticiado roubo de dinheiro: o problema conhecido era a exposição de dados. As informações publicadas não estabelecem um balanço definitivo dos dados vazados nem permitem determinar se todos os incidentes seguiram o mesmo método.
Resposta das autoridades e atenção ao risco
O presidente da Comissão de Serviços Financeiros, Lee Eog-weon, convocou uma reunião de emergência com reguladores, associações do setor e dirigentes das entidades afetadas. Por sua vez, o Serviço de Supervisão Financeira compartilhou informações técnicas com o setor para apoiar a detecção de atividades relacionadas aos ataques. A Reuters informou que o órgão distribuiu dados sobre 28 endereços IP únicos; outras reportagens descreveram medidas de inspeção e revisão de sistemas, sem que isso, por si só, resolva a investigação.
Para as empresas, o episódio destaca que uma invasão pode ter consequências mesmo quando não se comprova o acesso a fundos: a exposição de informações pessoais pode aumentar o risco de tentativas posteriores de falsificação de identidade ou fraude. Essa possibilidade não significa que tais danos tenham ocorrido neste caso. As fontes disponíveis também não confirmam que tenham sido vazadas credenciais que permitam realizar pagamentos não autorizados.
A investigação está sendo conduzida na Coreia do Sul e continua em andamento. Até que as autoridades divulguem suas conclusões, convém distinguir os fatos comunicados — ataques denunciados, dados expostos e resposta institucional — das hipóteses sobre o uso de IA, as técnicas empregadas e a procedência dos atacantes.