Siete entidades financieras coreanas sufrieron ciberataques e infiltraciones de datos. Las autoridades comenzaron a sospechar que la inteligencia artificial automatizó parte de los ataques, aunque aún no hay confirmación técnica definitiva de qué herramientas se emplearon exactamente.
Índice
Qué ocurrió y quién está involucrado
Los bancos coreanos Yegaram Savings Bank, Shinhan Bank, Welcome Savings Bank, KB Kookmin Bank, Hana Bank, Woori Bank y NH NongHyup fueron objetivo de una oleada de ciberataques. El daño no fue parejo: mientras Yegaram reportó aproximadamente 40.000 clientes afectados y Shinhan alrededor de 25.000, otras instituciones como Woori Bank y NH NongHyup lograron contener los intentos sin confirmación de filtraciones. En total, las brechas conocidas superan los 67.000 afectados.
El caso escaló rápidamente. El presidente de Corea del Sur ordenó una investigación exhaustiva. La Financial Services Commission, el regulador del sector, reforzó las inspecciones y tomó medidas de contención. Lo que distingue este incidente de otros ataques bancarios es la sospecha de que la inteligencia artificial intervino en el proceso de penetración.
El sospechoso: ARTEX
El nombre que más ha circulado en las investigaciones es ARTEX, una herramienta de pentesting autónomo basada en inteligencia artificial. Según reportes, investigadores encontraron rastros asociados a este software en servidores presuntamente utilizados por los atacantes, aunque las autoridades aún no han cerrado la atribución de forma oficial.
ARTEX es capaz de automatizar tareas típicas de una auditoría de seguridad: reconocer la infraestructura de un objetivo, identificar vulnerabilidades y explorar rutas de acceso. Para un atacante, esto representa un salto cualitativo: en lugar de hacer ese trabajo manualmente (lo que consume tiempo y requiere experiencia), la herramienta puede hacerlo de manera acelerada, probando múltiples vectores de ataque simultáneamente. Esto explica por qué los reguladores comenzaron a hablar de IA.
Las pistas que confunden
Los investigadores identificaron múltiples direcciones IP distribuidas entre varios países. Pero esa geografía es más una pantalla de humo que una pista real. La Policía determinó que un número significativo de esas direcciones se usó precisamente para ocultar el paradero de los atacantes, mediante servidores intermedios, máquinas comprometidas o infraestructura distribuida. En resumen: las direcciones IP ayudan a reconstruir cómo fue el ataque, pero no a saber quién está realmente detrás.
Hasta la fecha de los reportes, las autoridades no habían confirmado casos de phishing exitoso con dinero robado ni pérdidas económicas directas utilizando los datos comprometidos. Sin embargo, eso no significa que el riesgo haya desaparecido. Los datos personales están en manos de actores desconocidos.
Cómo está respondiendo Corea del Sur
La reacción no se limita a una investigación forense. El regulador ordenó reforzar las inspecciones de seguridad en todas las entidades financieras, restringir accesos externos, endurecer los controles de autenticación y compartir información sobre métodos de ataque entre instituciones para anticipar nuevos intentos. Además, exigió un uso activo de herramientas para compartir señales de phishing y frenar posibles fraudes.
Hay un detalle relevante: antes de estos incidentes, la Financial Services Commission ya estaba ampliando las pruebas para que las compañías financieras utilizaran modelos avanzados de inteligencia artificial en tareas de ciberseguridad defensiva. La respuesta de Corea del Sur apunta a una estrategia de “defenderse con lo mismo que se usa para atacar”: IA versus IA.
Lo que aún está por resolver
Las preguntas más importantes permanecen sin respuesta: quién orquestó los ataques, cuán central fue realmente el papel de la IA, si ARTEX fue efectivamente la herramienta empleada y si aparecerán más víctimas cuando avance la investigación. Las autoridades coreanas no han detallado aún sus hallazgos técnicos de forma pública.
Lo que sí deja en claro este episodio es que los reguladores financieros globales están comenzando a asumir que la inteligencia artificial ya no es una amenaza futura o teórica: es una capacidad que está en juego hoy en los ciberataques reales.
Con información de Xataka.
Imagen: Markus Spiske / Unsplash
