Coreia do Sul suspende desregulamentação da segurança bancária após ferramenta de IA impulsionar onda de ataques cibernéticos

Fonte Cryptopolitan

A Comissão de Serviços Financeiros da Coreia do Sul paralisou a próxima fase de um programa destinado a flexibilizar as regras de segurança bancária. A agência cancelou o plano apenas um dia antes que o próximo grupo de bancos fosse selecionado.

O motivo do cancelamento é uma série recente de ataques assistidos por IA que devastaram sete instituições financeiras e expuseram dezenas de milhares de registros de clientes.

A IA está tornando os bancos da Coreia do Sul mais seguros?

A Comissão de Serviços Financeiros da Coreia do Sul suspendeu a próxima fase de seu programa de desregulamentação bancária após uma série de hacks assistidos por IA. A ideia de flexibilizar as regras de segurança bancária partia do pressuposto de que a IA fortaleceria as defesas, mas esses ataques recentes atingiram até mesmo as empresas classificadas como as mais seguras.

A política que deveria ser flexibilizada é a regra de separação de redes da Coreia, que exige que as empresas financeiras mantenham seus sistemas internos de negócios fisicamente isolados da internet.

A regra foi inicialmente imposta devido aos ciberataques no final dos anos 2000, com agências públicas abrangidas a partir de 2007 e bancos a partir de 2014. Por anos, a regra funcionou. Durante o surto do WannaCry em 2017, por exemplo, o setor financeiro coreano saiu praticamente ileso porque o malware não conseguiu alcançar as redes isoladas.

No entanto, com a introdução da IA generativa, os reguladores argumentaram que que a regra impedia os bancos de usar as próprias ferramentas de IA que precisavam para detectar ameaças, então a FSC começou a criar isenções.

O vice-presidente Kwon Dae-young convocou uma mesa-redonda em maio sobre riscos de segurança avançados de IA, e a primeira rodada de relaxamento cobriu 49 empresas com pelo menos 10 trilhões de won em ativos e 1.000 funcionários, cada uma recebendo uma isenção de um ano para testar defesas baseadas em IA.

A segunda fase deveria ampliar a elegibilidade para 75 empresas, reduzindo a barreira de ativos para 2 trilhões de won e o piso de funcionários para 300. O número de empresas selecionadas também deveria aumentar de 10 para até 15. As seleções estavam programadas para 7 de outubro.

O FSC agora afirma que necessita de uma revisão adicional junto da Autoridade de Supervisão Financeira, dado que as violações estão contidas. O regulador insiste que continua a apoiar a desregulamentação em princípio.

Quais das invasões foram assistidas por IA?

As violações começaram em 30 de setembro no Shinhan Bank, onde um agente externo ultrapassou os controlos de identidade num serviço de agentes de empréstimos e obteve os dados pessoais de cerca de 25.000 clientes.

Após a descoberta da violação, o FSC partilhou os endereços IP do atacante, levando outras empresas a verificar os seus próprios registos e a constatar que os seus sistemas também tinham sido comprometidos.

Relativamente ao Shinhan, estima-se que 25.727 registos tenham sido violados. No KB Kookmin Bank, foram 119; no Hana Bank, 89; e no BNK Busan Bank, 11 programadores externos.

Os danos atingiram então credores secundários como o Yegaram Savings Bank, que divulgou uma violação que afetou cerca de 40.000 clientes, o maior número isolado até ao momento. O Welcome Savings Bank perdeu até 2.200 registos corporativos e a Hyundai Capital expôs dados sobre 146 dos seus agentes de crédito hipotecário.

O Shinhan demorou mais de 15 horas a detetar a sua violação, o Hana quase 42 horas e o KB Kookmin perto de 68 horas.

O Instituto Coreano de Segurança Financeira diz O fio condutor nesses hacks é o ARTEX AI, um sistema de teste de penetração baseado em modelos de linguagem grande, de código aberto, distribuído no GitHub principalmente dentro de círculos de língua chinesa.

Relata-se que analistas identificaram pela primeira vez a string “ARTEX — Autonomous Penetration Testing Console” em servidores vinculados ao ataque da Shinhan. A ferramenta também venceu um concurso de segurança ofensiva realizado pelo centro de resposta à segurança da Baidu este ano.

Um funcionário do instituto esclareceu que a ferramenta não agiu sozinha e foi simplesmente usada por um hacker como uma ferramenta para extrair dados de sistemas internos de funcionários e parceiros, o que, segundo o funcionário, havia sido “gerenciado com menos rigor” do que os serviços oferecidos ao público.

O instituto também afirmou que dois ou três IPs se sobrepunham em cada banco, e bloquear um simplesmente empurrava o intruso para outro, com a atividade ainda ativa.

O presidente da FSC, Lee Eog-weon, pediu aos representantes da indústria em uma reunião de emergência em 4 de outubro que permanecessem em “alerta máximo.”

A FSC, o Serviço de Supervisão Financeira e o instituto ordenaram inspeções de emergência em cerca de 500 empresas, com bancos e empresas de cartão devendo relatar primeiro e bancos de poupança, seguradoras e operadores de finanças eletrônicas até 8 de outubro.

O instituto acredita que o roubo financeiro direto seja improvável, já que os atacantes não assumiram o controle das contas, mas golpes de phishing por voz serão muito mais difíceis de detectar agora que os criminosos estão armados com informações sensíveis precisas, como detalhes sobre empréstimos e crédito.

As mentes mais inteligentes do setor de criptomoedas já leem nosso boletim informativo. Quer entrar? Junte-se a eles.

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
Os fabricantes de robôs humanoides anunciam novos avanços no meio do acirramento da competiçãoTrês dos maiores nomes da robótica humanoide anunciaram conquistas importantes com poucos dias de diferença. O software da Figure informou ter concluído tarefas em 30 casas que nunca tinha visitado, enquanto a Boston Dynamics inaugurou um centro de formação Atlas dentro de uma fábrica da Hyundai na Geórgia, e a Unitree colocou à venda uma mão robótica com 22 articulações por...
Autor  Cryptopolitan
9 Mês 22 Dia Ter
Três dos maiores nomes da robótica humanoide anunciaram conquistas importantes com poucos dias de diferença. O software da Figure informou ter concluído tarefas em 30 casas que nunca tinha visitado, enquanto a Boston Dynamics inaugurou um centro de formação Atlas dentro de uma fábrica da Hyundai na Geórgia, e a Unitree colocou à venda uma mão robótica com 22 articulações por...
placeholder
Previsão do Preço das Ações da Tesla: As Ações da TSLA Podem Ter um Novo Rally com a Aproximação do Lançamento do Roadster de Nova Geração?A Tesla (TSLA) está prestes a realizar o altamente antecipado lançamento de um novo veículo.A Tesla declarou que a nova geração do Roadster, originalmente prevista para estrear oficialmen
Autor  TradingKey
10 Mês 01 Dia Qui
A Tesla (TSLA) está prestes a realizar o altamente antecipado lançamento de um novo veículo.A Tesla declarou que a nova geração do Roadster, originalmente prevista para estrear oficialmen
placeholder
Receita de Aplicativos Onchain Registra o Melhor Mês de 2026 com Solana na LiderançaSetembro viu aplicativos onchain gerar mais receita do que em qualquer outro mês deste ano. Entre as 356 cadeias rastreadas pela DefiLlama, a receita dos aplicativos atingiu US$ 467,66 milhões durante o mês, um aumento de cerca de 27% em relação ao mês anterior e o maior desde outubro do ano passado. A Solana foi a líder, respondendo por US$ 144,25 milhões,...
Autor  Cryptopolitan
10 Mês 02 Dia Sex
Setembro viu aplicativos onchain gerar mais receita do que em qualquer outro mês deste ano. Entre as 356 cadeias rastreadas pela DefiLlama, a receita dos aplicativos atingiu US$ 467,66 milhões durante o mês, um aumento de cerca de 27% em relação ao mês anterior e o maior desde outubro do ano passado. A Solana foi a líder, respondendo por US$ 144,25 milhões,...
placeholder
Preços do ouro retomam impulso de alta, prestes a voltar ao mercado de alta: quais ações de ouro valem a pena acompanhar?TradingKey - Em agosto, os preços do ouro (XAUUSD) continuaram a se recuperar de perto de US$ 4.000 e chegaram a se aproximar de US$ 4.700. Com o rompimento do nível chave de resistência de US$ 4.500,
Autor  TradingKey
10 Mês 05 Dia Seg
TradingKey - Em agosto, os preços do ouro (XAUUSD) continuaram a se recuperar de perto de US$ 4.000 e chegaram a se aproximar de US$ 4.700. Com o rompimento do nível chave de resistência de US$ 4.500,
placeholder
Japanese Yen drifts lower as sustained USD buying offsets intervention fearsThe USD/JPY pair attracts some buyers following the previous day's two-day price moves, trading above the 158.00 mark during the early part of the European session on Tuesday.
Autor  FXStreet
17 horas atrás
The USD/JPY pair attracts some buyers following the previous day's two-day price moves, trading above the 158.00 mark during the early part of the European session on Tuesday.
goTop
quote