ciberseguridad

Corea del Sur investiga ataques con posibles indicios de IA contra sus principales bancos

Fotografía que ilustra la noticia: Corea del Sur investiga ataques con posibles indicios de IA contra sus principales bancos
(xataka.com)

Las autoridades de Corea del Sur investigan una serie de ciberataques y filtraciones que han afectado a varias entidades financieras del país, con indicios preliminares de que la inteligencia artificial pudo estar involucrada en algunos de los incidentes. El caso ha escalado hasta la presidencia, que ha ordenado una investigación exhaustiva, mientras el regulador financiero prepara defensas basadas en IA.

Un ataque que se investiga con lupa presidencial

El presidente de Corea del Sur, Lee Jae-myung, ha ordenado una investigación exhaustiva y medidas de respuesta ante los ciberataques y filtraciones que han alcanzado a varias entidades financieras del país. Según ha informado The Korea Times, el mandatario exigió respuestas después de que se detectaran señales compatibles con el uso de inteligencia artificial en algunos de los incidentes.

El regulador financiero, la Financial Services Commission, ha reforzado las inspecciones sobre el sector. Su presidente, Lee Eog-weon, declaró el 4 de octubre que no podía descartarse que la IA hubiera sido utilizada en los ataques. Dos días después, el propio Lee Jae-myung fue más explícito y aseguró que habían aparecido señales de su uso en algunos de los casos, aunque las autoridades no han detallado qué herramientas se habrían empleado ni han presentado una atribución técnica definitiva.

La pista de ARTEX, una herramienta de pentesting autónomo

Uno de los nombres que ha surgido alrededor de la investigación es ARTEX, una herramienta de pentesting autónomo basada en inteligencia artificial. Según The Korea Times, los investigadores encontraron rastros asociados a este software en un servidor que se cree utilizado en los ataques, mientras Financial Times ha informado de que los investigadores sospechan de su uso.

Este tipo de herramienta puede automatizar tareas habituales de una auditoría de seguridad, como reconocer una infraestructura, localizar vulnerabilidades y explorar posibles vías de acceso. Es precisamente esa capacidad de automatización la que ha puesto en alerta a los reguladores, que empiezan a considerar escenarios en los que la IA no solo se usa para defender sistemas, sino también para atacarlos.

Más de 67.000 afectados en siete entidades financieras

Las brechas conocidas superan los 67.000 afectados en siete compañías financieras. Yegaram Savings Bank concentra alrededor de 40.000 casos y Shinhan Bank unos 25.000, mientras Welcome Savings Bank comunicó unos 2.200 clientes corporativos afectados, KB Kookmin Bank notificó 119 y Hana Bank, 89.

Woori Bank y NH NongHyup también detectaron intentos de intrusión, pero lograron contenerlos sin que se hayan confirmado filtraciones. Hasta el 6 de octubre, los reguladores tampoco habían confirmado casos de phishing con pérdidas económicas ni dinero robado utilizando los datos comprometidos.

28 IP distribuidas en 12 países, pero sin atribución clara

Los investigadores han relacionado con los ataques 28 direcciones IP distribuidas entre 12 países, entre ellos Estados Unidos, Japón, Singapur, Vietnam y Reino Unido. Ese mapa, sin embargo, no permite señalar el origen real de los responsables.

La Policía ha determinado que un número significativo de esas IP se utilizó precisamente para ocultar el paradero de los atacantes, una práctica que puede apoyarse en servidores intermedios, sistemas comprometidos o infraestructura distribuida. Son, por tanto, piezas útiles para reconstruir el recorrido técnico de los ataques, pero no una atribución geográfica.

Respuesta del regulador: reforzar defensas y usar IA contra la IA

La respuesta de Corea del Sur no se limita a reconstruir lo ocurrido. El regulador ha ordenado reforzar las inspecciones de seguridad, restringir accesos externos, endurecer los controles y compartir con rapidez información sobre métodos de ataque entre las entidades, además de exigir un uso activo de herramientas ya operativas como ASAP para compartir señales de phishing y frenar posibles fraudes posteriores.

Hay además un detalle que da contexto a esa reacción: antes de estos incidentes, la Financial Services Commission ya estaba ampliando las pruebas para que las compañías financieras utilizaran modelos avanzados de inteligencia artificial en tareas de ciberseguridad.

Quedan preguntas importantes abiertas: quién está detrás de los ataques, qué papel desempeñó realmente la inteligencia artificial, qué herramientas se utilizaron y si aparecerán nuevas víctimas a medida que avance la investigación. Lo que sí deja claro es que los reguladores están empezando a abordar estas amenazas bajo un supuesto distinto: que la IA puede formar parte tanto del ataque como de la defensa.