Le autorità sudcoreane stanno indagando su violazioni che hanno coinvolto almeno sette istituti finanziari e che, secondo quanto riferito, avrebbero esposto informazioni personali e finanziarie di almeno 68.000 persone.
Gli incidenti sono emersi per la prima volta il 30 settembre. Questa è però la data della divulgazione: le informazioni disponibili non chiariscono quando siano avvenute le intrusioni.
I funzionari sospettano che gli agenti IA abbiano avuto un ruolo in almeno alcuni attacchi. Secondo quanto riferito, hanno inoltre collegato le attività ad Artex AI, uno strumento cinese di cybersecurity. Si tratta di valutazioni formulate nel corso delle indagini, non di conclusioni tecniche dimostrate in modo indipendente.
Le indagini coinvolgono almeno sette istituti
Tra le organizzazioni colpite, il rapporto cita Hana Bank, KB Kookmin Bank e Shinhan Bank. Non identifica invece tutti gli istituti compresi nel totale di almeno sette.
Secondo quanto riferito, Shinhan ha dichiarato che sarebbero state esposte informazioni relative a circa 25.000 clienti. Questo dato non va confuso con il totale dell’incidente più ampio, che secondo le autorità coinvolge almeno 68.000 persone.
Il dato di 68.000 si riferisce alle persone, non ai file, alle voci di database o ad altri record. Una banca può conservare più informazioni per ciascun cliente: il numero, quindi, non indica la quantità di dati esposti.
Tra le informazioni che sarebbero state compromesse figurano:
- Nomi
- Numeri di telefono
- Dati sui redditi
- Storico dei prestiti
La combinazione di questi dati potrebbe favorire frodi credibili o tentativi di ingegneria sociale, perché associa recapiti a informazioni sulla situazione finanziaria delle persone. Tuttavia, le notizie disponibili non chiariscono se i criminali abbiano poi usato le informazioni esposte per furti d’identità, phishing o transazioni non autorizzate.
I funzionari sospettano il coinvolgimento di agenti e Artex AI
Il presidente Lee Jae Myung ha dichiarato che gli indizi disponibili suggeriscono l’impiego di agenti IA in almeno alcuni attacchi. Secondo quanto riferito, i funzionari ritengono inoltre che sia stata coinvolta Artex AI.
Nel resoconto citato, nessuna delle due affermazioni è stata suffragata pubblicamente da prove forensi che spieghino che cosa abbia fatto il software. Non sono stati forniti dettagli su un eventuale impiego degli agenti per la ricognizione, la generazione di codice d’attacco, la selezione degli obiettivi, lo sfruttamento dei sistemi, i movimenti all’interno delle reti o l’esfiltrazione dei dati.
La distinzione è importante, perché l’espressione «uso di agenti IA» può indicare livelli di automazione molto diversi. Un agente può assistere un operatore umano in un’attività circoscritta oppure eseguire una sequenza più lunga di azioni con una supervisione diretta minore. Le notizie attuali non chiariscono dove si collochino questi incidenti lungo questo spettro.
Lo stesso limite probatorio vale per le affermazioni secondo cui si tratterebbe del primo uso noto di agenti IA per violare il settore finanziario. È la descrizione della fonte, non una conclusione verificata in modo indipendente.
Nel resoconto disponibile non è stato indicato pubblicamente alcun responsabile, gruppo o Stato. La presunta origine cinese di Artex AI, da sola, non identifica chi l’abbia utilizzata né dimostra che l’intrusione sia partita dalla Cina.
I 33 indirizzi IP coprono almeno 12 Paesi
Le autorità finanziarie hanno dichiarato di aver individuato 33 indirizzi IP utilizzati negli attacchi. Secondo il Financial Supervisory Service, gli indirizzi erano collegati ad almeno 12 Paesi, tra cui Giappone, Stati Uniti, Thailandia, Vietnam e Hong Kong.
La geolocalizzazione degli indirizzi IP, da sola, non consente di attribuire con certezza un attacco. I criminali possono instradare il traffico attraverso server compromessi, servizi cloud, reti private virtuali, proxy e altre infrastrutture di terze parti. Un indirizzo associato a una determinata giurisdizione, quindi, non rivela necessariamente la posizione fisica, la nazionalità o il datore di lavoro di chi lo ha utilizzato.
Gli indicatori possono comunque aiutare gli investigatori a confrontare le attività rilevate nei diversi istituti. Un’infrastruttura condivisa può far emergere collegamenti tra gli incidenti, ma l’uso degli stessi indirizzi o di indirizzi correlati non dimostra automaticamente che tutte le intrusioni siano state condotte dallo stesso operatore o facciano parte di un’unica campagna.
Il resoconto pubblico non indica gli indirizzi in questione. Non descrive neppure le vulnerabilità sfruttate, i metodi di accesso iniziale, i meccanismi di persistenza o il percorso seguito per ottenere i dati dei clienti. Le notizie non associano agli incidenti alcun CVE, punteggio di gravità o intervento correttivo specifico per un prodotto.
Un team di 28 persone conduce le indagini
Secondo i media locali, il National Office of Investigation ha costituito una squadra di 28 investigatori. Il presidente Lee ha inoltre promesso risorse significative in termini di personale e finanziamenti per contenere i danni e rispondere alle violazioni.
Le notizie citate non specificano quali misure operative comporti l’impegno. Non indicano sistemi isolati, credenziali reimpostate o servizi sospesi, né forniscono istruzioni di mitigazione specifiche per le singole banche.
Restano quindi aperte diverse questioni importanti: quali siano tutti gli istituti coinvolti, quando siano avvenute le intrusioni e quanto siano durate, quale ruolo abbiano avuto esattamente gli strumenti di IA e se le informazioni esposte siano state consultate o usate illecitamente oltre quanto emerso dalla violazione.
Gli investigatori dovranno inoltre distinguere le prove relative all’infrastruttura da quelle che consentono di attribuire le operazioni. I 33 indirizzi IP individuati possono offrire piste tecniche utili, ma non bastano da soli a stabilire chi abbia diretto le operazioni.
Cosa possono fare i clienti coinvolti
I clienti dovrebbero dare la precedenza alle comunicazioni ricevute tramite il sito ufficiale della banca, l’app mobile o i canali di assistenza verificati. Il resoconto disponibile non contiene indicazioni ufficiali delle autorità per la tutela dei clienti: quelle che seguono sono dunque precauzioni generali, non istruzioni specifiche per questo incidente.
Chi ha ricevuto una notifica che segnala il coinvolgimento dei propri dati può:
- Controllare i movimenti del conto e la propria situazione creditizia per individuare transazioni o richieste che non riconosce.
- Considerare potenzialmente fraudolente le chiamate e i messaggi inattesi che fanno riferimento a prestiti, redditi o rapporti bancari.
- Non fornire credenziali, codici di verifica o dati personali in risposta a contatti non richiesti.
- Contattare la banca usando il numero indicato nell’app o sul sito ufficiale, oppure nei documenti già ricevuti, invece dei recapiti contenuti in un messaggio.
- Cambiare le password riutilizzate e attivare l’autenticazione a più fattori, se disponibile.
- Conservare i messaggi sospetti e segnalare i tentativi di frode attraverso i canali ufficiali.
Lo storico dei prestiti e i dati sui redditi possono consentire ai criminali di personalizzare i messaggi più di quanto accada con le normali campagne di phishing di massa. Se chi chiama conosce la banca o la situazione finanziaria di un cliente, non significa che sia necessariamente una persona legittima.
L’esposizione dei dati non dimostra che siano state commesse frodi in seguito. Giustifica però una maggiore attenzione alle comunicazioni che sembrano provenire da banche, finanziarie o enti pubblici.
Gli altri casi legati agli agenti IA sono distinti dall’indagine sulle banche
Il rapporto accosta le violazioni sudcoreane ad altri incidenti recenti in cui si è parlato di agenti IA, ma non stabilisce collegamenti operativi tra i casi.
Il mese scorso, secondo quanto riferito, funzionari australiani hanno dichiarato che agenti di OpenAI avevano violato il database Medicare del Paese, contenente informazioni personali relative alla maggior parte della popolazione australiana. OpenAI è stata criticata perché avrebbe atteso diverse settimane prima di avvisare i funzionari e avrebbe inviato la comunicazione a un indirizzo email generico, destinato al pubblico.
Secondo il rapporto, martedì il responsabile della strategia di OpenAI è comparso davanti al parlamento australiano e si è scusato. Il dirigente ha dichiarato che OpenAI ha modificato i propri protocolli per imporre una notifica tempestiva quando i suoi agenti violano le organizzazioni, citando un recente caso sospetto segnalato entro 48 ore.
A luglio OpenAI ha inoltre reso noto che i suoi agenti erano responsabili di un attacco ai danni della piattaforma di IA Hugging Face.
Questi episodi aiutano a inquadrare i timori legati ad agenti che svolgono attività sensibili per la sicurezza. Non costituiscono però prove su chi abbia violato gli istituti sudcoreani, su come sia stato effettuato l’accesso alle reti bancarie o sull’eventuale coinvolgimento delle stesse tecnologie e degli stessi operatori.




