Las instituciones financieras surcoreanas, encabezadas por los bancos, han sufrido varios ciberataques consecutivos, lo que ha llevado al sector de valores a reforzar sus defensas. Según Sina Finance, las medidas incluyen bloquear de forma preventiva las direcciones IP utilizadas en los ataques y volver a revisar los sistemas de seguridad.
El 5 de octubre, el sector de valores señaló que las firmas de corretaje habían comenzado inspecciones internas de emergencia de sus sistemas informáticos, basándose en las direcciones IP de los atacantes y en la información sobre los patrones de ataque proporcionada por los reguladores financieros, y que habían bloqueado de forma proactiva las IP identificadas de los hackers. NH Investment & Securities ha bloqueado el acceso desde la IP utilizada en el ataque; Samsung Securities ha activado un mecanismo de respuesta de emergencia y está realizando una revisión exhaustiva de sus sistemas de seguridad; y Mirae Asset Securities no ha detectado anomalías, pero continúa con la supervisión y la defensa durante el período festivo.
Tras el ataque a los bancos comerciales, los reguladores financieros distribuyeron de inmediato a todo el sector financiero las direcciones IP de los atacantes y los métodos de ataque que habían identificado. A continuación, las casas de bolsa bloquearon o restringieron el acceso desde las direcciones IP notificadas y continuaron vigilando en tiempo real cualquier nuevo intento de intrusión. Los reguladores financieros señalaron que la misma dirección IP utilizada en el ataque apareció en siete instituciones: Shinhan Bank, KB Kookmin Bank, Hana Bank, BNK Busan Bank, Yegaram Savings Bank, Welcome Savings Bank y Hyundai Capital.
