
Cuando pensamos en inteligencia artificial solemos hacerlo desde el lado de quien intenta ganar tiempo, automatizar tareas o analizar enormes cantidades de información. Pero esas mismas capacidades también pueden ponerse al servicio de quien busca una puerta abierta en un sistema. Algunas herramientas ya son capaces de automatizar parte de ese trabajo, desde reconocer una infraestructura hasta localizar posibles vulnerabilidades. Y ahí aparece una pregunta que empieza a preocupar a los reguladores: qué ocurre cuando ese tipo de automatización deja el laboratorio y entra en un ataque real.
Qué ha pasado. Corea del Sur investiga una serie de ciberataques y filtraciones que ha alcanzado a varias entidades financieras del país, mientras otras lograron detectar y bloquear intentos similares. El caso ha escalado hasta la presidencia: Lee Jae-myung ha ordenado una investigación exhaustiva y medidas de respuesta, mientras el regulador financiero ha reforzado las inspecciones sobre el sector. Lo que añade una capa distinta a este episodio es que las autoridades ya hablan de señales compatibles con el uso de inteligencia artificial en algunos de esos ataques, aunque todavía no han cerrado esa conclusión.
Por qué aparece la IA. La sospecha ha ido ganando peso a medida que avanzaba la investigación. El 4 de octubre, el presidente de la Financial Services Commission, Lee Eog-weon, se limitó a decir que no podía descartarse que la inteligencia artificial hubiera sido utilizada en los ataques. Dos días después, Lee Jae-myung fue un paso más allá y aseguró que habían aparecido señales de su uso en algunos de los incidentes. Aun así, las autoridades no han detallado qué herramientas se habrían empleado ni han presentado una atribución técnica definitiva.
La pista de ARTEX. Uno de los nombres que ha aparecido alrededor de la investigación es ARTEX, una herramienta de pentesting autónomo basada en inteligencia artificial. Según The Korea Times, investigadores encontraron rastros asociados a este software en un servidor que se cree utilizado en los ataques, mientras Financial Times ha informado de que los investigadores sospechan de su uso. Este tipo de herramienta puede automatizar tareas habituales de una auditoría de seguridad, como reconocer una infraestructura, localizar vulnerabilidades y explorar posibles vías de acceso.
El alcance de las filtraciones. Los incidentes no han afectado por igual a todas las entidades. Las brechas conocidas superan los 67.000 afectados en siete compañías financieras: Yegaram Savings Bank concentra alrededor de 40.000 casos y Shinhan Bank unos 25.000, mientras Welcome Savings Bank comunicó unos 2.200 clientes corporativos afectados, KB Kookmin Bank notificó 119 y Hana Bank, 89. Woori Bank y NH NongHyup también detectaron intentos de intrusión, pero lograron contenerlos sin que se hayan confirmado filtraciones. Hasta el 6 de octubre, los reguladores tampoco habían confirmado casos de phishing con pérdidas económicas ni dinero robado utilizando los datos comprometidos.
Las IP no revelan al atacante. Los investigadores han relacionado con los ataques 28 direcciones IP distribuidas entre 12 países, entre ellos Estados Unidos, Japón, Singapur, Vietnam y Reino Unido. Ese mapa, sin embargo, no permite señalar el origen real de los responsables. La Policía ha determinado que un número significativo de esas IP se utilizó precisamente para ocultar el paradero de los atacantes, una práctica que puede apoyarse en servidores intermedios, sistemas comprometidos o infraestructura distribuida. Son, por tanto, piezas útiles para reconstruir el recorrido técnico de los ataques, pero no una atribución geográfica.
https://www.xataka.com/seguridad/corea-sur-detecta-indicios-ia-ataques-a-sus-principales-bancos-presidente-exige-respuestas
ACERCA DEL CORRESPONSAL
REDACCIóN CENTRAL
Prensa Mercosur es un diario online de iniciativa privada que fue fundado en 2001, donde nuestro principal objetivos es trabajar y apoyar a órganos públicos y privados.
- ★Seguros Sura suma 200 000 asegurados en el Oriente antioqueño y 6 000 empresas afiliadas a ARL
- ★La tentación autoritaria del proyecto de estatuto antiterrorista
- ★Guatapé vivirá cuatro días de literatura, memoria y cultura con la III Feria del Libro
- ★El movimiento contra un pozo del SOAPAP responde a intereses electorales, acusa edil de Xoxtla
- ★La activista Lluvia García busca la candidatura de Morena a la alcaldía de Puebla

