Coreia do Sul investiga invasões a bancos em meio a suspeitas de ataques com IA
6 de Outubro de 2026

A Comissão de Serviços Financeiros da Coreia do Sul (FSC) realizou uma reunião de emergência após uma série de ataques cibernéticos contra instituições financeiras do país.

Durante o encontro, as autoridades confirmaram uma violação de dados no Shinhan Bank e informaram que outros incidentes de segurança cibernética afetaram bancos sul-coreanos, incluindo o Kookmin Bank.

O Shinhan Bank e o KB Kookmin Bank são grandes bancos comerciais privados da Coreia do Sul, cada um com mais de US$ 400 bilhões em ativos.

As autoridades afirmaram que iniciaram investigações presenciais após receber notificações sobre os incidentes e compartilharam informações úteis para a resposta com os órgãos competentes, incluindo a KISA, agência sul-coreana de segurança da informação e da internet.

As instituições financeiras do país receberam as seguintes orientações:

- Inspecionar todos os sistemas e serviços de tecnologia da informação acessíveis externamente, inclusive aqueles que não são voltados aos clientes.
- Reduzir a exposição desnecessária de informações e verificar se há falhas na autenticação e nos controles de acesso.
- Compartilhar rapidamente informações sobre ameaças e coordenar as respostas.
- Apresentar os resultados das inspeções internas de segurança o quanto antes.

As autoridades também se comprometeram a supervisionar a proteção e a compensação dos consumidores, além de analisar os incidentes para identificar possíveis melhorias regulatórias.

Na véspera, veículos de comunicação locais informaram que o presidente da Coreia do Sul, Lee Jae-myung, determinou uma investigação minuciosa sobre vazamentos de dados pessoais em instituições financeiras e órgãos públicos.

Também foi constatado que o Hana Bank sofreu uma violação de dados de alcance limitado após o comprometimento de seu sistema de apoio a vendas.

Segundo as mesmas reportagens, o Shinhan Bank expôs informações de 25.000 clientes, enquanto dados de cartões de crédito de 119.000 clientes do Kookmin Bank foram expostos.

Embora as autoridades não tenham divulgado detalhes sobre os responsáveis, a agência de notícias sul-coreana Yonhap informou que um servidor usado nos ataques tinha uma página HTML cujo título continha uma expressão em chinês associada ao ARTEX AI.

O ARTEX AI é um sistema open source de testes de invasão que usa agentes para automatizar a coleta de informações, a identificação de vulnerabilidades, o planejamento de rotas de ataque, a execução de ferramentas de segurança e a verificação de vulnerabilidades.

O Shinhan Bank e as autoridades financeiras não confirmaram que o sistema tenha sido usado na violação de dados. Além disso, a expressão em chinês não relaciona os ataques a nenhum threat actor específico.

Moon Jong-hyun, chefe do Centro de Segurança da Genian, afirmou no LinkedIn que, segundo vários analistas de ameaças, os incidentes envolveram ferramentas de automação de ataques baseadas em IA.

Publicidade

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity

Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui. Saiba mais...