CONTEXTO. CRITÉRIO. AÇÃO.
EDITIONBUSINESS.

Jornalismo útil para compreender, gerir e fazer crescer uma empresa.

Pesquisar
Explorar Edition Business
Notícia · Corea del Sur

Coreia do Sul investiga ciberataques a entidades financeiras diante de indícios de uso de IA

A polícia sul-coreana investiga uma série de invasões e vazamentos de dados em entidades financeiras. O presidente Lee Jae Myung afirmou que há indícios de uso de inteligência artificial, mas as autoridades ainda não confirmaram quais ferramentas foram empregadas nem quem esteve por trás dos ataques.

Investigação policial após vários vazamentos

A Coreia do Sul abriu uma investigação em grande escala sobre uma série de ciberataques contra entidades financeiras. Pelo menos sete instituições comunicaram vazamentos de dados de clientes, segundo a cobertura da AFP publicada por O Globo. Entre as entidades mencionadas em diferentes reportagens estão Shinhan Bank, KB Kookmin, Hana Bank e Woori Bank.

O presidente sul-coreano, Lee Jae Myung, afirmou que surgiram indícios de uso de inteligência artificial (IA) em alguns incidentes e pediu a seus ministros que esclareçam rapidamente o que aconteceu e concentrem recursos na limitação dos danos. Trata-se de uma suspeita sob investigação, não de uma confirmação sobre qual sistema foi utilizado ou como as invasões ocorreram. As autoridades também não identificaram publicamente os responsáveis.

Os números disponíveis não são uniformes

As reportagens publicadas apresentam contagens diferentes. O Globo, citando a Comissão de Serviços Financeiros sul-coreana, informou que mais de 68.000 pessoas foram afetadas. Outros veículos detalharam incidentes específicos: o elDiario.es atribuiu ao Shinhan Bank a exposição de dados relacionados a empréstimos de cerca de 25.000 clientes e informou que o incidente do Hana Bank afetou 89 clientes. Esses dados parciais não devem ser interpretados como um balanço total nem são diretamente comparáveis ao número agregado.

Também variam as contagens de endereços IP vinculados às tentativas de ataque. A Reuters informou que o Serviço de Supervisão Financeira e o Instituto de Segurança Financeira compartilharam dados sobre 28 endereços IP únicos; outros veículos, como o Cinco Días e o Negocios.com, publicaram uma contagem de 19 endereços associados a 12 países. As fontes não oferecem contexto suficiente para reconciliar as duas contagens. De todo modo, um endereço IP associado a uma operação não comprova, por si só, a origem ou a identidade de quem a realizou.

Segundo a AFP, até o momento não havia sido noticiado roubo de dinheiro: o problema conhecido era a exposição de dados. As informações publicadas não estabelecem um balanço definitivo dos dados vazados nem permitem determinar se todos os incidentes seguiram o mesmo método.

Resposta das autoridades e atenção ao risco

O presidente da Comissão de Serviços Financeiros, Lee Eog-weon, convocou uma reunião de emergência com reguladores, associações do setor e dirigentes das entidades afetadas. Por sua vez, o Serviço de Supervisão Financeira compartilhou informações técnicas com o setor para apoiar a detecção de atividades relacionadas aos ataques. A Reuters informou que o órgão distribuiu dados sobre 28 endereços IP únicos; outras reportagens descreveram medidas de inspeção e revisão de sistemas, sem que isso, por si só, resolva a investigação.

Para as empresas, o episódio destaca que uma invasão pode ter consequências mesmo quando não se comprova o acesso a fundos: a exposição de informações pessoais pode aumentar o risco de tentativas posteriores de falsificação de identidade ou fraude. Essa possibilidade não significa que tais danos tenham ocorrido neste caso. As fontes disponíveis também não confirmam que tenham sido vazadas credenciais que permitam realizar pagamentos não autorizados.

A investigação está sendo conduzida na Coreia do Sul e continua em andamento. Até que as autoridades divulguem suas conclusões, convém distinguir os fatos comunicados — ataques denunciados, dados expostos e resposta institucional — das hipóteses sobre o uso de IA, as técnicas empregadas e a procedência dos atacantes.

Fontes e metodologia

  1. Corea del Sur dice que parece que se ha usado IA en ... ↗es.finance.yahoo.com
  2. Coreia do Sul suspeita de uso de IA em ataques contra seu sistema financeiro ↗oglobo.globo.com
  3. Corea del Sur, en alerta por una oleada de ciberataques ... ↗cincodias.elpais.com
  4. Corea del Sur activa 28 investigadores tras el hackeo a ... ↗www.negocios.com
  5. Corea del Sur detecta "indicios" de IA en una gran oleada ... ↗www.eldiario.es
Método editorial →Correções
Comunicar um erro ↗

Para aprofundar