Cuando la inteligencia artificial sale del laboratorio y entra en manos de quienes buscan vulnerabilidades en sistemas financieros, la amenaza cambia de escala. Eso es lo que está viviendo Corea del Sur: investigadores descubrieron que varios de sus principales bancos sufrieron ciberataques que presentan indicios de haber sido orquestados con ayuda de IA.
Índice
Qué pasó
Corea del Sur detectó filtraciones de datos en varias entidades financieras. Los números son preocupantes: más de 67.000 personas resultaron afectadas. Yegaram Savings Bank concentra el golpe más duro con alrededor de 40.000 registros comprometidos, seguida por Shinhan Bank con 25.000 casos, y Welcome Savings Bank con 2.200 clientes corporativos. KB Kookmin Bank reportó 119 afectados, Hana Bank 89, mientras que Woori Bank y NH NongHyup lograron detectar y contener intentos de intrusión sin que se confirmaran filtraciones mayores.
Lo que diferencia este incidente de otros ataques es el nivel de sofisticación. Las autoridades comenzaron a sospechar del uso de IA cuando notaron patrones que sugerían automatización en tareas que típicamente requieren análisis manual: reconocimiento de infraestructura, localización de vulnerabilidades y exploración de vías de acceso.
La magnitud del caso escaló hasta la presidencia. El presidente ordenó una investigación exhaustiva y medidas de respuesta inmediata, mientras que la Financial Services Commission reforzó las inspecciones sobre todo el sector financiero.
El sospechoso: ARTEX
El nombre que apareció en los reportes de investigación es ARTEX, una herramienta de pentesting autónomo basada en inteligencia artificial. Los investigadores hallaron rastros asociados a este software en un servidor que se cree fue utilizado para los ataques. ARTEX es diseñada para automatizar tareas estándar de auditoría de seguridad, exactamente las que los atacantes necesitaban ejecutar a escala.
Sin embargo, las autoridades aún no han cerrado una conclusión definitiva sobre el papel real de esta herramienta. La sospecha existe, pero no hay una atribución técnica confirmada que lo demuestre inequívocamente. El presidente de la Financial Services Commission declaró que no podía descartarse el uso de IA, pero sin afirmar que fuera definitivo. Posteriormente, el presidente manifestó que sí habían aparecido señales de su uso en algunos incidentes.
El mapa de direcciones IP no revela mucho
Los investigadores identificaron 28 direcciones IP vinculadas a los ataques, distribuidas entre 12 países: Estados Unidos, Japón, Singapur, Vietnam, Reino Unido y otros. Eso podría parecer un rastro, pero no lo es. La Policía determinó que un número significativo de esas direcciones fue utilizado deliberadamente para ocultar el paradero real de los atacantes —una técnica que implica rebote a través de servidores intermedios, sistemas comprometidos o infraestructura distribuida.
En otras palabras: el mapa geográfico que forman las IP es más una cortina de humo que una pista. Útil para reconstruir el recorrido técnico del ataque, inútil para identificar quién está realmente detrás.
La respuesta: defender la IA con IA
Corea del Sur no solo está investigando lo ocurrido, sino preparándose para lo que viene. El regulador financiero ordenó un refuerzo inmediato en las inspecciones de seguridad, restricción de accesos externos, endurecimiento de controles y compartir rápidamente información sobre métodos de ataque entre entidades.
Hay un detalle que da contexto a esta reacción: antes de los ataques, la Financial Services Commission ya estaba ampliando pruebas para que las compañías financieras usaran modelos avanzados de inteligencia artificial en tareas de ciberseguridad. En otras palabras, la estrategia es enfrentar automatización adversaria con automatización defensiva propia. También exigieron el uso activo de herramientas para compartir información de amenazas y frenar posibles fraudes posteriores.
Las grandes preguntas sin respuesta
Mientras avanzan las investigaciones, muchas incógnitas quedan abiertas. ¿Quién está detrás de los ataques? ¿Cuál fue el papel exacto de la IA? ¿Qué herramientas específicas se utilizaron? ¿Aparecerán nuevas víctimas cuando se profundice en la investigación?
Lo que sí está claro es que los reguladores ya operan bajo un supuesto distinto al que prevalecía hace algunos años: la IA puede ser tanto un arma de ataque como un escudo defensivo. Y en Corea del Sur, esa realidad dejó de ser teórica hace poco.
Con información de Xataka.
Imagen: Compagnons / Unsplash


