Seúl (AFP, EFE). La inteligencia artificial puede estar detrás de una serie de recientes ataques cibernéticos contra el sector financiero de Corea del Sur, afirmó el presidente de ese país asiático, mientras la policía investiga lo sucedido.
Más de siete instituciones financieras surcoreanas, entre ellas algunos de sus bancos más grandes, reportaron filtraciones de datos de clientes durante la última semana.
La capacidad de los sistemas de IA para detectar vulnerabilidades de software hasta ahora desconocidas y hackear bancos, empresas o infraestructura gubernamental está en el centro de la atención mundial, a medida que los principales actores del sector lanzan modelos cada vez más avanzados.
Lea más: Industria de inteligencia artificial defiende su sistema de seguridad
Preocupación desde la presidencia
“Hay indicios de que se utilizó inteligencia artificial en algunos ataques de piratería informática, lo que ha generado una considerable preocupación y ansiedad entre la población”, aseguró el presidente Lee Jae Myung durante una reunión del gabinete.
“Hemos llegado a un punto en el que la IA puede facilitar (la piratería informática) incluso para quienes carecen de habilidades especiales”, señaló.
Más de 68.000 personas se han visto afectadas por los ataques, según la Comisión de Servicios Financieros surcoreana.
“Con los avances en la tecnología de IA, los métodos de piratería se están volviendo cada vez más sofisticados, mientras que el alcance de los daños se está extendiendo a todos los ámbitos a una escala difícil de comparar con la del pasado”, alertó Lee.
La policía informó ayer que se había iniciado una investigación a petición del mandatario.
Un funcionario del gobierno declaró a la AFP que era “muy probable” que se hubiera utilizado en los ataques Artex AI, una herramienta de prueba de seguridad de código abierto que se cree que es un sistema de IA chino. Sin embargo, las autoridades han señalado que su uso no indica que los atacantes fueran chinos.
Lea más: Tecnológicas no pueden controlar a sus IA, dice experto
Pedidos de reforma de protección
Las autoridades surcoreanas anunciaron la conformación de un equipo de 28 miembros para investigar el caso, que afecta a Hana Bank, KB Kookmin y Shinhan, entre otros, mientras estudia si remitirlo a la agencia de investigación de delitos graves, según recoge la agencia de noticias surcoreana Yonhap.
En este contexto, la primera ministra, Han Seong-sook, pidió ayer una reforma integral del sistema de protección de la información del país, advirtiendo de que los recientes ciberataques contra instituciones financieras demuestran que las medidas de seguridad actuales ya no son efectivas.
“Esta es una situación grave porque se cree que este incidente se basó en la inteligencia artificial (IA), y si se utiliza en ataques de phising, podría causar daños secundarios”, dijo en declaraciones durante una reunión ministerial sobre este tema.
Asimismo, Han advirtió de que métodos de piratería “similares podrían extenderse más allá del sector financiero a otras industrias, así como al Gobierno y al sector público”, informó Yonhap.
Actuaciones desde el extranjero
Las autoridades creen que los ciberdelincuentes actuaron desde el extranjero, sin concretar el país, y usaron este agente de inteligencia artificial para acceder a los datos de los bancos.
Se estima que los datos de más de 67.000 personas -tales como nombre, contacto, ingresos anuales y límite de crédito- se han podido filtrar, siendo la entidad Yegaram Saving Bank la más afectada, con alrededor de 44.000 clientes, según el medio.
Durante el fin de semana, la Comisión de Servicios Financieros (FSC, por sus siglas en inglés) convocó una reunión de emergencia con reguladores y ejecutivos de las instituciones afectadas, a las que ordenó que reforzaran los controles de acceso y compartieran información sobre amenazas para prevenir nuevos incidentes.
Lea más: Policía de Corea del Sur investiga ciberataques al sistema financiero
Certificaciones de seguridad
Shinhan, KB Kookmin y HAna Bank, que en sus informes destacaron que contaban con evaluaciones de primer nivel y certificaciones de seguridad, invirtieron en conjunto aproximadamente 124.000 millones de wones (15,9 millones euros) en protección de datos el año pasado, según el periódico surcoreano Chosun.
Esta investigación surge a la par de los ataques informáticos registrados en Japón, donde múltiples empresas y una universidad se han visto golpeadas en los últimos días por una serie de ciberataques, filtraciones y ataques de “ransomware” que afectan potencialmente a millones de personas en el archipiélago, aunque de momento los incidentes en ambos países no se han relacionado.


