Los recientes ataques a las instituciones financieras surcoreanas han revelado cómo los hackers utilizan tecnología de IA para cometer crímenes más rápido que nunca. Una investigación realizada por CrowdStrike el 7 de octubre reveló rastros de hacking asistido por IA, lo que genera temores de que los impactos puedan extenderse por todo el sistema financiero y no limitarse a los bancos bajo ataque.
Los atacantes cometieron errores al dejar pistas valiosas. Ashley Campion, de CrowdStrike, descubrió algunos directorios de servidores expuestos públicamente con registros de sesiones de Claude Code, archivos de memoria y configuraciones relacionadas con ARTEX, una herramienta de pruebas de penetración de código abierto desarrollada en China.
Entre finales de septiembre y principios de octubre, el hacker utilizó ARTEX junto con modelos de lenguaje grandes para atacar a instituciones financieras.
CrowdStrike no pudo identificar al grupo responsable del ataque ni el número de víctimas. Afirma con moderada confianza que el hacker hablaba chino y estaba motivado por ganancias financieras. No se encontraron indicios de participación estatal.
Según un informe anterior de Cryptopolitan, siete bancos fueron hackeados.
Shinhan Bank informó de 25.727 registros comprometidos, mientras que KB Kookmin reportó 119, Hana registró 89 y BNK Busan informó datos sobre 11 desarrolladores externos. Yegaram Savings Bank notificó a unos 40.000 clientes afectados, Welcome Savings Bank reportó brechas en 2.200 registros corporativos, e Hyundai Capital informó que 146 agentes de préstamos se vieron afectados.
Pasó mucho tiempo antes de que se detectaran los ataques. Según los informes, Shinhan logró detectar la intrusión en 15 horas, Hana requirió casi 42 horas y KB Kookmin detectó la violación en 68 horas.
El gobierno de Corea del Sur canceló sus planes para ampliar las exenciones de sus normas de separación de redes. En una reunión celebrada el 4 de octubre, el presidente de la FSC, Lee Eog-weon, abogó por aumentar la vigilancia. Los reguladores ordenaron inspecciones de seguridad a unas 500 empresas.
Los informes procedentes de Corea señalaban que los atacantes utilizaron servicios externos con un nivel de protección inferior en lugar de emplear los sistemas bancarios reales, controlados por los propios bancos.
El informe de junio del FMI reveló que la actividad adversaria habilitada por IA aumentó un 89% entre 2024 y 2025. El tiempo promedio de ruptura bajó a 29 minutos.
La IA puede ayudar a los atacantes a encontrar vulnerabilidades y explotarlas más rápidamente, lo que deja menos tiempo a los bancos para responder.
Los investigadores de BIS Juan Carlos Crisanto, Adrien Currat y Jeffery Yong advirtieron en su artículo de septiembre:
«Esta ventana para detectar, decidir cómo actuar y responder a este tipo de ataques se ha estrechado drásticamente.»
Mientras tanto, la encuesta de PwC de 2027 reveló que el 84% de los líderes de ciberseguridad y finanzas esperan presupuestos más amplios para la ciberseguridad. Sin embargo, solo el 22% permitiría que la IA actuara de forma completamente autónoma en la defensa.
La OCDE advierte que los ciberataques pueden propagarse a través de proveedores de tecnología compartidos y redes financieras. Las brechas de seguridad también se han relacionado con retiros de depósitos, un menor otorgamiento de préstamos, caídas en las valoraciones y mayores costos de endeudamiento.
El BIS plantea preocupaciones similares sobre la dependencia de los bancos de los mismos proveedores de nube e IA.
No obstante, las brechas en Corea no han provocado contagio financiero demostrado ni robo directo de fondos bancarios. Los reguladores ahora tienen la tarea de endurecer la seguridad, supervisar más de cerca a los proveedores externos y garantizar que las instituciones financieras puedan recuperarse rápidamente antes de que se propague un ciberataque.
Si estás leyendo esto, ya vas por delante. Mantente así con nuestro boletín.