🔍 Cinco grandes bancos de Corea del Sur fueron hackeados al mismo tiempo: es la primera vez

Siete instituciones financieras; alrededor de 68.000 registros de clientes fueron robados. Los datos ya están fuera.

Las víctimas fueron grandes bancos. Shinhan perdió la mayor cantidad: unos 25.700 clientes. Lijialan Savings Bank perdió cerca de 40.000 registros, más que Shinhan. KB Kookmin, 119 personas; Hana, 89; y BNK Busan, 11 empleados subcontratados. Los ataques contra Woori y NH Nonghyup fueron bloqueados por sus sistemas de detección, así que por ahora no hubo filtraciones. Entre las entidades no bancarias, tampoco se salvaron Hyundai Capital, Lijialan y Welcome Savings Bank. En los ataques a estas siete entidades se encontraron indicios de una misma dirección IP vinculada al atacante. La dirección cambiaba constantemente y pasó por varios países y regiones.

Vale la pena hablar del método. El ataque no tocó la banca por internet ni la banca móvil; entró por puertas laterales: empleados, desarrolladores subcontratados y portales para intermediarios de préstamos. En Shinhan, lo que lograron eludir fue la verificación de identidad del sistema de intermediación de préstamos. En los servidores del ataque quedaron rastros de datos de una herramienta de intrusión de código abierto basada en IA, que usa modelos de gran escala para buscar vulnerabilidades y planificar por sí sola cómo entrar. Los reguladores solo se atrevieron a decir que «no se puede descartar la participación de IA». Que había alguien dirigiéndolo no está en discusión.

No se perdió dinero. Se perdió la identidad. Nombres, números de teléfono, números de registro de residente, además de ingresos anuales y límites de préstamos. Los reguladores dicen que esos datos no sirven para hacer pagos directamente. Pero en la próxima llamada, quien esté al otro lado podrá recitar de memoria las condiciones de tu préstamo.

La respuesta fue rápida; la detección, lenta. El presidente Lee Jae-myung ordenó una investigación exhaustiva el día 4. Ese mismo día, la Comisión de Servicios Financieros celebró una reunión de emergencia y pidió a todo el sector que cortara las conexiones externas no esenciales. También distribuyó la IP del atacante a unas 500 entidades financieras y exigió que entregaran los resultados de sus investigaciones antes del 8 de octubre. Shinhan prometió compensar íntegramente a los afectados. Lo lento fue detectarlo: Shinhan tardó 15 horas, Hana 42 horas y KB Kookmin casi 68. El año pasado, estos tres bancos gastaron 124.000 millones de wones —unos 92 millones de dólares— en seguridad de la información.

El dinero de los bancos se puede congelar, rastrear y revertir. En la cadena de bloques, no. Los mismos datos de identidad que sirven para cometer fraude contra un banco son la llave para tomar el control de una cuenta de criptomonedas. Y Corea del Sur es uno de los mercados de criptomonedas más activos del mundo.

Esta estrategia de ataques automatizados con agentes de IA ya alcanzó su punto máximo en el sector cripto durante el primer semestre. Hubo 212 ataques y las pérdidas superaron los 1.100 millones de dólares; Corea del Norte se llevó cerca del 55 % (según Blockaid, con datos corroborados por Immunefi, Quill Audits y TRM Labs). La misma arma se está usando en ambos frentes. Los reguladores dicen que usarán IA para combatir la IA y también se preparan para flexibilizar las reglas de aislamiento de redes.

Mientras escribo esto, las cuatro fuentes de cotización de BTC lo sitúan entre 85.995 y 86.010 dólares, una caída de aproximadamente el 0,5 % en 24 horas. ETH está en 2.718.

La primera ola de una filtración de datos es la noticia; la segunda, las llamadas telefónicas. El banco puede devolverte el dinero. En la cadena de bloques, nadie te devuelve las claves privadas.

$BTC $ETH

#中本聪国际社区Baoluo币商资本 #Bitcoin #ciberseguridad