Tecnología

Corea del Sur detecta indicios de IA en ataques a sus principales bancos y el presidente exige respuestas

Cuando pensamos en inteligencia artificial solemos hacerlo desde el lado de quien intenta ganar tiempo, automatizar tareas o analizar enormes cantidades de información. Pero esas mismas capacidades también pueden ponerse al servicio de quien busca una puerta abierta en un sistema. Algunas herramientas ya son capaces de automatizar parte de ese trabajo, desde reconocer una infraestructura hasta localizar posibles vulnerabilidades. Y ahí aparece una pregunta que empieza a preocupar a los reguladores: qué ocurre cuando ese tipo de automatización deja el laboratorio y entra en un ataque real.

 

La sospecha ha ido ganando peso a medida que avanzaba la investigación en Corea del Sur. El 4 de octubre, el presidente de la Comisión de Servicios Financieros, Lee Eog-weon, declaró que no podía descartarse que la inteligencia artificial hubiera sido utilizada en los recientes incidentes de ciberseguridad. Dos días después, el líder de la oposición Lee Jae-myung fue más allá y confirmó que habían aparecido señales de su uso en algunos de los ataques detectados. Las autoridades aún no han presentado una atribución técnica definitiva ni han detallado qué herramientas específicas se habrían empleado, pero la pista más relevante ha llevado a ARTEX, un software de pentesting autónomo basado en IA capaz de identificar vulnerabilidades de forma automática. Según informes de The Korea Times y Financial Times, se han encontrado rastros asociados a esta herramienta en servidores que se cree fueron utilizados durante los ataques.

 

Las consecuencias han afectado de forma desigual al sector financiero del país. Se han registrado más de 67.000 personas afectadas en siete entidades distintas: Yegaram Savings Bank suma unos 40.000 clientes comprometidos y Shinhan Bank otros 25.000, mientras que Welcome Savings Bank reportó 2.200 clientes corporativos afectados, KB Kookmin Bank 119 y Hana Bank 89. Woori Bank y NH NongHyup detectaron intentos de intrusión pero lograron contenerlos sin filtraciones confirmadas. Hasta el momento, las autoridades no han registrado casos en los que los datos robados se hayan utilizado para cometer fraudes económicos o sustraer dinero de las cuentas.

 

El análisis técnico de los ataques ha revelado 28 direcciones IP distribuidas por una docena de países, entre ellos Estados Unidos, Japón, Singapur, Vietnam y Reino Unido. Sin embargo, esa dispersión no permite identificar con certeza dónde se encuentran realmente los responsables: la mayoría de esas direcciones se utilizaron deliberadamente para ocultar el origen de la operación, mediante servidores intermedios y sistemas comprometidos. Son, por tanto, una huella técnica útil para comprender cómo se ejecutó el ataque, pero no una pista definitiva sobre quién lo organizó.

 

Frente a esta situación, las autoridades surcoreanas han reaccionado con un plan que combina medidas inmediatas y un cambio de estrategia a largo plazo. Han ordenado reforzar las inspecciones de seguridad, restringir accesos externos y agilizar el intercambio de información sobre amenazas entre entidades financieras. Lo más significativo, sin embargo, es que antes de estos incidentes ya se estaba impulsando el uso de inteligencia artificial en las tareas de defensa, mediante herramientas como el sistema ASAP, diseñado para detectar y bloquear campañas de phishing. El enfoque que ahora se consolida es claro: si la IA puede ser parte del problema, también debe ser parte de la solución.

 

Todavía quedan preguntas importantes sin respuesta: quién está detrás de estos ataques, en qué medida la IA facilitó su ejecución, qué herramientas se emplearon exactamente y si aparecerán nuevas entidades afectadas en los próximos días. Lo que estos incidentes han dejado claro es que el equilibrio entre ataque y defensa ha cambiado. La brecha entre saber que una tecnología existe y verla utilizada en el mundo real se ha reducido, y los reguladores ahora deben operar bajo una nueva premisa: la misma inteligencia artificial que mejora nuestros sistemas también puede estar intentando entrar por la puerta de atrás.

Related posts

La verdad al descubierto: Apple espiaba tus conversaciones con Siri y las vendía sin tu permiso

gigakorp

La IA ha resuelto uno de los grandes problemas de la ciberseguridad: encontrar fallos. Ahora tenemos otro mucho mayor

Alba Rueda

2025: la ciencia acelera, la política duda

Manuel Cotillo

Leave a Comment

Este sitio web utiliza cookies para mejorar tu experiencia. Damos por sentado que estás de acuerdo, pero puedes desactivarlas si lo deseas. Acceptar Read More

Privacy & Cookies Policy