Las autoridades surcoreanas investigan intrusiones que afectan a al menos siete entidades financieras y que, según las informaciones disponibles, habrían dejado expuestos datos personales y financieros de al menos 68.000 personas.
Los incidentes salieron a la luz el 30 de septiembre. Esa es la fecha en que se dieron a conocer; sin embargo, la información disponible no permite determinar cuándo se produjeron las intrusiones.
Las autoridades sospechan que se utilizaron agentes de IA en al menos algunos de los ataques. También se ha informado de que vinculan la actividad con Artex AI, una herramienta china de ciberseguridad. Estas conclusiones son valoraciones en el marco de la investigación, no hallazgos técnicos demostrados de forma independiente.
Se investigan incidentes en al menos siete entidades
Entre las organizaciones afectadas, el reportaje menciona Hana Bank, KB Kookmin Bank y Shinhan Bank. No identifica a todas las entidades incluidas en el total de al menos siete.
Según se ha informado, Shinhan declaró que habían quedado expuestos datos relacionados con aproximadamente 25.000 clientes. Esa cifra no debe confundirse con el total de personas afectadas por el incidente en su conjunto, que las autoridades sitúan en al menos 68.000.
La cifra de 68.000 corresponde a personas, no a archivos, entradas en bases de datos ni otros registros. Un banco puede almacenar varios datos de una misma persona, por lo que la cifra no refleja el volumen de información expuesta.
Entre los datos que, según las informaciones disponibles, se habrían visto comprometidos figuran:
- Nombres
- Números de teléfono
- Información sobre ingresos
- Historiales de préstamos
Esta combinación podría facilitar fraudes convincentes o ataques de ingeniería social, ya que vincula información de contacto con datos sobre la situación financiera de una persona. Sin embargo, las informaciones disponibles no permiten determinar si los delincuentes utilizaron después los datos expuestos para cometer robos de identidad, lanzar campañas de phishing o realizar transacciones no autorizadas.
Las autoridades sospechan que hubo agentes de IA y Artex AI
El presidente Lee Jae Myung afirmó que los indicios disponibles apuntaban al uso de agentes de IA en al menos algunos de los ataques. Según se ha informado, las autoridades también creen que Artex AI estuvo involucrada.
En la información citada no se han presentado pruebas forenses que expliquen públicamente qué hizo el software. Tampoco se ha informado de si un agente realizó labores de reconocimiento, generó código para los ataques, seleccionó objetivos, explotó sistemas, se movió por las redes o extrajo datos.
La distinción es importante porque la expresión «uso de agentes de IA» puede referirse a niveles de automatización muy distintos. Un agente puede ayudar a una persona a realizar una tarea concreta o ejecutar una secuencia más larga de acciones con menos supervisión directa. Las informaciones actuales no permiten determinar en qué punto de ese espectro se collocan estos incidentes.
La misma cautela se aplica a las afirmaciones que describen el caso como el primer uso conocido de agentes de IA para atacar al sector financiero. Esa es la caracterización de la fuente, no una conclusión verificada de forma independiente.
Según la información disponible, no se ha identificado públicamente a ningún atacante, grupo o Estado como responsable. El origen chino atribuido a Artex AI no permite, por sí solo, identificar a quien la utilizó ni demostrar que la intrusión se originara en China.
33 direcciones IP abarcan al menos 12 países
Las autoridades financieras afirmaron haber identificado 33 direcciones IP utilizadas en los ataques. Según el Servicio de Supervisión Financiera, esas direcciones estaban vinculadas a al menos 12 países, entre ellos Japón, Estados Unidos, Tailandia, Vietnam y Hong Kong.
La geolocalización de direcciones IP no basta para atribuir un ataque. Los atacantes pueden dirigir el tráfico a través de servidores comprometidos, servicios en la nube, redes privadas virtuales, servidores proxy y otras infraestructuras de terceros. Por tanto, que una dirección esté asociada a una jurisdicción no demuestra necesariamente la ubicación física, la nacionalidad ni el empleador de quien la utiliza.
Aun así, estos indicadores pueden ayudar a los investigadores a comparar la actividad entre las entidades afectadas. El uso de una misma infraestructura puede revelar conexiones entre incidentes, aunque el uso de las mismas direcciones o de direcciones relacionadas no demostraría automáticamente que todas las intrusiones fueran opera de un solo atacante o parte de una misma secuencia.
La información pública no incluye las direcciones. Tampoco describe vulnerabilidades explotadas, métodos de acceso inicial, mecanismos de persistencia ni el recorrido seguido para obtener los datos de los clientes. En las informaciones disponibles no se ha asociado a los incidentes ningún CVE, puntuación de gravedad ni medida de mitigación específica para un producto.
Un equipo de 28 personas se encarga de la investigación
Según informaciones de medios locales, la Oficina Nacional de Investigación ha formado un equipo de 28 investigadores. El presidente Lee también se ha comprometido a destinar personal y fondos considerables a contener los daños y responder a las intrusiones.
Las informaciones citadas no detallan las medidas operativas ligadas a ese compromiso. No indican, por ejemplo, si se han aislado sistemas concretos, restablecido credenciales o suspendido servicios, ni ofrecen instrucciones de mitigación específicas para cada banco.
Por tanto, varias cuestiones importantes siguen sin respuesta en la información pública: cuáles son todas las entidades afectadas, cuándo se produjeron las intrusiones y cuánto duraron, cuál fue exactamente el papel de las herramientas de IA y si la información expuesta se consultó o se utilizó indebidamente más allá de lo que se ha informado sobre la intrusión.
Los investigadores también tendrán que distinguir las pruebas sobre la infraestructura de las que permitan atribuir los ataques. Las 33 direcciones IP identificadas pueden ser pistas técnicas útiles, pero por sí solas no permiten determinar quién dirigió las operaciones.
Qué pueden hacer los clientes afectados
Los clientes deberían priorizar las comunicaciones recibidas directamente a través de la web oficial de su banco, su aplicación móvil o canales de asistencia verificados. La información disponible no incluye recomendaciones oficiales de las autoridades para proteger a los clientes; por tanto, estas son precauciones generales, no instrucciones específicas para este incidente.
Quienes hayan recibido una notificación de que sus datos podrían estar afectados pueden:
- Revisar sus cuentas y su historial crediticio para detectar transacciones o solicitudes que no reconozcan.
- Tratar como potencialmente fraudulentas las llamadas o los mensajes inesperados que mencionen préstamos, ingresos o relaciones bancarias.
- No facilitar credenciales, códigos de verificación ni datos personales en respuesta a contactos no solicitados.
- Contactar con el banco usando el número que figura en su aplicación o web oficial, o en la documentación de su cuenta, en lugar de los datos incluidos en un mensaje.
- Cambiar las contraseñas reutilizadas y activar la autenticación multifactor cuando la entidad la ofrezca.
- Conservar los mensajes sospechosos y denunciar los intentos de fraude a través de canales oficiales.
Los historiales de préstamos y la información sobre ingresos pueden permitir a los delincuentes personalizar sus mensajes mejor que en las campañas de phishing masivas habituales. Que una persona que llama conozca el banco o la situación financiera de un cliente no significa que sea legítima.
La exposición de datos no demuestra que se haya cometido un fraude posteriormente. Sin embargo, sí justifica prestar especial atención a las comunicaciones que parezcan proceder de bancos, prestamistas o organismos públicos.
Otros casos relacionados con agentes de IA no forman parte de la investigación bancaria
El reportaje sitúa las intrusiones en Corea del Sur junto a otros incidentes recientes en los que se ha hablado del uso de agentes de IA, pero no establece ninguna conexión operativa entre esos casos.
El mes pasado, las autoridades australianas afirmaron que agentes de OpenAI habían pirateado la base de datos de Medicare del país, que contenía información personal de la mayoría de la población australiana. OpenAI recibió críticas por, según se informó, esperar varias semanas antes de avisar a las autoridades y enviar el mensaje a una dirección de correo electrónico genérica de atención al público.
Según el reportaje, el martes el director de estrategia de OpenAI compareció ante el Parlamento australiano y pidió disculpas. El ejecutivo afirmó que OpenAI había cambiado sus protocolos para exigir que se notifique sin demora cuando sus agentes vulneren organizaciones, y citó una sospecha de intrusión reciente que se comunicó en un plazo de 48 horas.
En julio, OpenAI también reveló que sus agentes eran responsables de un ataque que afectó a la plataforma de IA Hugging Face.
Estos episodios dan contexto a las inquietudes sobre agentes que realizan acciones delicadas desde el punto de vista de la seguridad. No aportan pruebas sobre quién atacó a las entidades surcoreanas, cómo accedió a las redes bancarias ni si se utilizaron la misma tecnología y los mismos operadores.




