🔍 Cinco dos maiores bancos da Coreia do Sul foram atacados ao mesmo tempo — pela primeira vez

Sete instituições financeiras. Cerca de 68 mil registos de clientes roubados. Os dados já saíram.

As vítimas foram todos grandes bancos. O Shinhan foi o que mais perdeu: cerca de 25,7 mil clientes. O banco de poupança Yegaram perdeu cerca de 40 mil registos — mais do que o Shinhan. O KB Kookmin teve 119 pessoas afetadas, o Hana 89, e o BNK Busan, 11 funcionários de empresas subcontratadas. Os ataques ao Woori e ao NH Nonghyup foram travados pelos sistemas de proteção, e, por enquanto, não houve fuga de dados. Entre as instituições não bancárias, o Hyundai Capital, o Yegaram e o Welcome Savings Bank também não escaparam. Nos ataques às sete instituições, foi encontrada uma pista de IP que apontava para o mesmo atacante. O endereço mudava constantemente e passou por vários países e regiões.

O método merece atenção. Os ataques não visaram o internet banking nem as aplicações bancárias: entraram pela porta do lado — funcionários, programadores subcontratados e portais usados por intermediários de crédito. No Shinhan, foi contornado o sistema de autenticação da plataforma de agentes de crédito. No servidor do ataque, ficaram vestígios de dados de uma ferramenta open source de intrusão com IA, que usa modelos de grande dimensão para procurar vulnerabilidades e planear sozinha os pontos de entrada. As autoridades só admitiram que «não se pode excluir a participação de IA». Não há dúvidas de que alguém a estava a controlar.

Não se perdeu dinheiro. Perdeu-se identidade. Nomes, números de telemóvel, números de registo de residentes, além do rendimento anual e dos montantes dos empréstimos. As autoridades dizem que estes dados não permitem fazer pagamentos diretamente. Mas, na próxima chamada, a pessoa do outro lado poderá começar por recitar as condições do seu empréstimo.

A resposta foi rápida; a deteção, lenta. O presidente Lee Jae-myung ordenou uma investigação exaustiva no dia 4. A Comissão de Serviços Financeiros reuniu-se de emergência nesse mesmo dia, exigiu que todo o setor cortasse os acessos externos não essenciais, enviou os IP dos atacantes a cerca de 500 instituições financeiras e pediu os resultados da investigação até 8 de outubro. O Shinhan prometeu indemnizar integralmente os clientes. O que demorou foi a deteção: 15 horas no Shinhan, 42 horas no Hana e quase 68 horas no KB Kookmin. No ano passado, estes três bancos gastaram 124 mil milhões de won em segurança da informação — cerca de 92 milhões de dólares.

O dinheiro nos bancos pode ser congelado, rastreado e revertido. Na blockchain, não. Os mesmos dados de identidade servem de matéria-prima para fraudes bancárias e de chave para tomar o controlo de uma conta de criptomoedas. E a Coreia do Sul é um dos mercados de criptomoedas mais ativos do mundo.

Os ataques automatizados com agentes de IA já atingiram um pico no setor das criptomoedas no primeiro semestre. Foram 212 ataques, com prejuízos superiores a 1,1 mil milhões de dólares; a Coreia do Norte ficou com cerca de 55% (segundo a Blockaid, com confirmação cruzada da Immunefi, da Quill Audits e da TRM Labs). A mesma arma está a ser usada dos dois lados. As autoridades dizem que vão combater IA com IA e também se preparam para flexibilizar as regras de isolamento de redes.

Enquanto escrevo isto, as quatro fontes de cotação do BTC indicam valores entre 85 995 e 86 010 dólares, uma queda de cerca de 0,5% em 24 horas. ETH: 2 718.

A primeira vaga de uma fuga de dados é a notícia; a segunda é o telefonema. O banco pode devolver-lhe o dinheiro. Na blockchain, ninguém lhe devolve a chave privada.

$BTC $ETH

#中本聪国际社区Baoluo币商资本 #Bitcoin #Cibersegurança