Has elegido la edición de . Verás las noticias de esta portada en el módulo de ediciones locales de la home de elDiario.es.

Corea del Sur detecta “indicios” de IA en una gran oleada de ciberataques contra sus principales bancos

Imagen de archivo del presidente surcoreano, Lee Jae Myung

Carlos del Castillo

0

Las autoridades de Corea del Sur han abierto una investigación para esclarecer el alcance de una serie de ciberataques dirigidos contra varias de las mayores entidades financieras del país, en los que se ha detectado el posible uso de herramientas y agentes de inteligencia artificial para vulnerar sus sistemas y robar información de clientes.

La última entidad en ser atacada habría sido el Hana Bank, uno de los tres principales bancos comerciales del país. Según ha avanzado Reuters, la información filtrada incluye los nombres, números de identificación personal y números de teléfono de 89 clientes, pero no su información financiera. El Shinhan Bank y el KB Kookmin, las otras dos entidades más importantes, fueron también atacadas la pasada semana, así como otros bancos más pequeños.

El ciberataque al Shinhan Bank ha sido el más grave hasta el momento, logrando robar datos sobre los créditos de unos 25.000 clientes, ha reconocido el banco. En KB Kookmin el incidente alcanzó a 99 clientes y a 20 empleados y exempleados de la entidad. La Policía surcoreana ha conformado un equipo especial de 28 agentes para asumir las pesquisas, apunta la agencia EFE, mientras evalúa transferir el caso a la agencia de investigación de delitos graves.

Estas ofensivas y la posibilidad de que estén potenciadas con inteligencia artificial han causado preocupación en el país asiático. El presidente surcoreano, Lee Jae Myung, ha afirmado este martes durante una intervención en directo que “han surgido indicios” de que se recurrió a modelos de IA en parte de los ciberataques, lo que está generando una “considerable preocupación y ansiedad pública”.

En declaraciones recogidas por The New York Times, Lee ha ordenado a sus ministros esclarecer lo ocurrido “con rapidez y claridad” y desplegar los recursos necesarios para contener los daños, alertando de que “ahora es posible utilizar la IA para piratear con facilidad incluso sin conocimientos especializados”.

En la misma línea, la primera ministra, Han Seong-sook, ha reclamado una revisión a fondo del sistema nacional de protección de la información, advirtiendo de que las defensas técnicas vigentes han dejado de ser eficaces frente a estas tácticas. “Esta es una situación grave porque se cree que este incidente se basó en la inteligencia artificial, y si se utiliza en ataques de phising (suplantación de identidad), podría causar daños secundarios”, ha sostenido Han, advirtiendo de que este tipo de incursiones podrían trasladarse a otras industrias y alcanzar al sector público y las estructuras gubernamentales.

El uso potencial de agentes autónomos y modelos generativos en intrusiones informáticas coincide con incidentes similares registrados a escala internacional. El mes pasado, las autoridades de Australia hicieron públicas intrusiones en portales gubernamentales, entre ellas un acceso no autorizado a través de agentes de OpenAI al registro de datos de la sanidad pública del país.

Según un análisis de la firma de análisis forense digital Asymmetric Security, OpenAI podría ser responsable de hasta 55 ciberataques por todo el mundo causados por su IA. Según una demanda judicial presentada en California y las declaraciones de dos de sus extrabajadores, la empresa dirigida por Sam Altman habría ordenado continuar adelante con los experimentos de sus agentes de IA a pesar de que la dirección fue avisada de que estos habían desarrollado comportamientos irregulares y sus técnicos no contaban con protocolos de supervisión correctos.

La preocupación sobre los ataques a bancos en Corea del Sur aumenta dado el alto nivel de ciberseguridad de sus instituciones y grandes empresas. De acuerdo con la información publicada por el diario surcoreano Chosun, entidades como Shinhan, KB Kookmin y Hana Bank contaban con certificaciones de seguridad de primer nivel e invirtieron conjuntamente unos 124.000 millones de wones (cerca de 15,9 millones de euros) en protección de datos durante el último año.

Etiquetas
stats