Corea del Sur investiga si se utilizaron herramientas de inteligencia artificial en una serie de ciberataques que expusieron datos de clientes de entidades financieras. El presidente Lee Jae Myung dijo el 6 de octubre de 2026 que había indicios de su uso en algunos incidentes y pidió esclarecer los hechos con rapidez.
Reuters, en su información publicada por CNA, reportó la apertura de una investigación policial. Shinhan Bank y KB Kookmin estaban entre las entidades que habían comunicado ataques.
El Wall Street Journal informó, citando a funcionarios, que al menos siete entidades financieras resultaron afectadas y que se sustrajeron datos personales de 68,000 personas. Los investigadores encontraron rastros de Artex AI, una herramienta de ciberseguridad desarrollada en China.
Reuters señaló que las autoridades todavía no habían detallado públicamente las herramientas empleadas ni el alcance completo de las filtraciones. La participación de la IA sigue bajo investigación; esas declaraciones no establecen cuánto trabajo ejecutó el software ni con qué autonomía.
Las intrusiones alcanzaron sistemas de apoyo
Lee Eog-weon, presidente de la Comisión de Servicios Financieros (FSC), explicó en su intervención para la reunión de emergencia que se habían atacado páginas y servidores usados por empleados y agentes de préstamos. Eran entornos de trabajo que habían recibido menos atención en la gestión de seguridad.
La FSC pidió revisar también los accesos de proveedores y contratistas, limitar la información que cada usuario puede consultar y cerrar conexiones externas innecesarias. El problema señalado por el regulador abarca sistemas auxiliares que almacenan o permiten consultar datos de clientes.
Por eso, la revisión ordenada comprende tanto los servicios para clientes como las herramientas internas accesibles desde el exterior. Las entidades deben incorporar a sus controles los indicadores de los ataques que las autoridades ya compartieron y comprobar que se aplicaron las correcciones necesarias.
El responsable de la FSC mantuvo abierta la posibilidad de ataques asistidos por IA y pidió acelerar el desarrollo de defensas que también utilicen esa tecnología.
Los datos filtrados pueden dar credibilidad a una estafa
En su alerta del 6 de octubre, la FSC informó que no se habían filtrado contraseñas ni códigos de un solo uso (OTP). Advirtió que otros datos personales y financieros podían emplearse para suplantar a trabajadores bancarios.
Conocer los ingresos o el límite de crédito de una persona puede dar credibilidad a una llamada fraudulenta, explicó el regulador. La alerta prevé engaños mediante ofertas de préstamos, refinanciaciones o falsas compensaciones, y mensajes que induzcan pagos o la instalación de aplicaciones.
La FSC publicó además una aclaración sobre mensajes difundidos en redes sociales: hasta ese momento no había confirmado la filtración de datos de cuentas utilizables directamente para efectuar transacciones, ni que la información sustraída hubiera sido transferida a China. El origen de una herramienta y el destino de los datos son aspectos distintos de la investigación.
Las autoridades establecieron desde el 6 de octubre un periodo especial de respuesta de un mes, prorrogable. Ordenaron atención para afectados y mayor vigilancia de préstamos, aperturas de cuentas y transferencias de alto riesgo para contener posibles fraudes posteriores.