O presidente da Coreia do Sul, Lee Jae Myung, afirmou que há indícios do uso de inteligência artificial em ataques cibernéticos contra bancos. Os casos aumentaram a preocupação com uma onda de incidentes registrada nas últimas semanas. Segundo Myung, sete instituições financeiras tiveram dados de clientes expostos. A Comissão de Serviços Financeiros estima que mais de 68 mil pessoas foram afetadas. Os hackers teriam explorado sistemas menos seguros utilizados por empresas terceirizadas. Em um ataque, foram burladas verificações de identidade do portal do Shinhan Bank. O incidente expôs informações de cerca de 25 mil clientes. A polícia sul-coreana abriu uma investigação completa sobre os ataques. Até agora, não há relatos de dinheiro roubado das instituições financeiras. Uma autoridade afirmou que IA generativa foi usada para encontrar vulnerabilidades. A ferramenta também teria auxiliado na realização de ataques contra os sistemas. O especialista Moon Jong-hyun apontou o possível uso da ferramenta Artex. Trata-se de um programa de código aberto, em chinês, que utiliza IA para localizar vulnerabilidades. Ele comparou a ferramenta a uma faca, que pode ter usos legítimos ou criminosos. Além do Shinhan, cerca de 40 mil clientes do Yegaram Savings Bank foram afetados. Outros 2.200 clientes corporativos do Welcome Savings Bank também tiveram dados expostos. Violações menores atingiram ainda o KB Kookmin Bank e o Hana Bank. BNK Busan Bank e Hyundai Capital relataram vazamentos ligados a prestadores de serviços. Endereços de IP semelhantes sugerem que um mesmo invasor pode estar por trás de parte dos ataques.
O governo determinou o mais alto nível de vigilância no setor financeiro. As autoridades defendem sistemas capazes de usar IA para combater ataques realizados com IA. O Ministério da Ciência e a agência de segurança cibernética criaram uma operação emergencial. A estrutura funcionará 24 horas por dia para responder a novos incidentes. Provedores de nuvem foram orientados a bloquear atividades suspeitas vindas do exterior. Casos recentes mostram que criminosos vêm ampliando o uso de inteligência artificial. No ano passado, hackers ligados à China teriam usado o Claude Code contra cerca de 30 organizações. Entre os alvos estavam instituições financeiras de diferentes países. A Coreia do Sul já enfrenta histórico de grandes vazamentos de dados. Ataques recentes contra empresas como Coupang, LotteCard e KT ampliaram a pressão por maior segurança. A nova onda reforça o desafio de proteger o sistema financeiro diante da evolução da IA.
Nenhum comentário:
Postar um comentário