La Comisión de Servicios Financieros de Corea del Sur celebró el 5 de octubre de 2026 una reunión de emergencia tras una serie de ciberataques contra instituciones financieras del país. Los responsables confirmaron una brecha en Shinhan Bank e informaron de otros incidentes que afectaron a entidades como Kookmin Bank.
Las autoridades han iniciado investigaciones presenciales después de recibir los avisos de incidente y han compartido la información relevante con organismos como KISA. También han pedido a las empresas financieras que revisen sus sistemas y servicios expuestos a Internet, incluidos los que no están orientados a clientes, reduzcan la exposición innecesaria y comprueben sus controles de autenticación y acceso.
Los bancos deberán además compartir con rapidez la información sobre amenazas, coordinar sus respuestas y entregar los resultados de sus revisiones internas de seguridad. Las autoridades indicaron que supervisarán la protección y la compensación a los consumidores, además de analizar los incidentes para determinar posibles mejoras regulatorias.
Según informaciones de medios locales, Hana Bank sufrió una brecha de alcance limitado tras verse comprometido su sistema de apoyo a ventas. Esos mismos informes señalaron que Shinhan Bank habría expuesto datos de 25.000 clientes y Kookmin Bank información de tarjetas de crédito de 119.000 usuarios.
Los canales oficiales no han identificado a los responsables. Yonhap informó de que un servidor utilizado en los ataques tenía como título de página HTML una cadena en chino asociada a ARTEX AI, un sistema de pruebas de penetración de código abierto que automatiza tareas como la recopilación de información, la búsqueda de vulnerabilidades y la planificación de rutas de ataque. Ni el banco ni las autoridades han confirmado que se utilizara en la brecha de Shinhan Bank, y ese indicio no vincula los incidentes con un actor concreto.
Moon Jong-hyun, responsable del Genian Security Center, afirmó en LinkedIn que varios analistas de amenazas creen que las brechas pudieron implicar herramientas de automatización de ataques basadas en IA.
Fuente: BleepingComputer.