Coreia do Sul investiga ataques a bancos com indícios de uso de IA
A Coreia do Sul investiga ataques a pelo menos sete instituições financeiras com indícios de uso de IA. Mais de 68 mil pessoas tiveram dados expostos, sem relatos de saques.

A Coreia do Sul investiga ataques cibernéticos contra pelo menos sete instituições financeiras após autoridades encontrarem indícios de uso de inteligência artificial (IA) em parte das invasões. O presidente Lee Jae Myung confirmou a investigação nesta terça-feira (6).
Os ataques expuseram dados pessoais de mais de 68 mil pessoas, mas não há relatos de dinheiro retirado das contas. A polícia montou uma equipe com 28 integrantes para identificar os responsáveis e apurar possíveis violações da legislação do país.
Em vez de atingir diretamente as principais redes de pagamentos, os invasores parecem ter explorado sistemas usados por prestadores de serviços e correspondentes de crédito. O caso de maior destaque envolve o Shinhan Bank, que teve informações de aproximadamente 25 mil clientes expostas, incluindo nomes, telefones e renda anual. No Yegaram Savings Bank, cerca de 40 mil clientes também tiveram dados expostos.
Em um dos ataques, uma falha nas verificações de identidade de um portal usado por correspondentes de crédito permitiu o acesso às informações dos clientes. As autoridades ainda não confirmaram qual ferramenta teria sido usada, mas especialistas encontraram indícios relacionados ao Artex, um programa de código aberto que utiliza IA para localizar e testar vulnerabilidades em sistemas. Uma autoridade familiarizada com o caso relatou que IA generativa teria sido usada para encontrar falhas e lançar um ataque. Moon Jong-hyun, diretor do Genians Security Center, também apontou evidências relacionadas ao Artex.
A presença de um endereço de IP em determinado país não significa que os responsáveis estejam naquele local, já que servidores comprometidos podem funcionar como intermediários. A resposta das autoridades inclui uma operação emergencial de 24 horas, e provedores de serviços de nuvem receberam pedidos para bloquear atividades suspeitas. Lee Eog-weon, presidente da Comissão de Serviços Financeiros, pediu "o mais alto nível de vigilância" e defendeu sistemas capazes de "usar IA para se defender de ataques com IA".
O episódio ocorre em meio à preocupação crescente com o uso de ferramentas de IA em ataques cibernéticos. Em outro caso citado no material de origem, fraudadores usaram falsificação de identidade com IA para enganar o banco privado italiano Fideuram e desviar 95 milhões de euros, valor equivalente a aproximadamente R$ 532,89 milhões pela cotação mais recente consultada. As investigações na Coreia do Sul continuam, e os responsáveis ainda não foram identificados publicamente.
O que muda para você
Para quem trabalha em bancos, fintechs e segurança, o caso reforça que o alvo pode estar nos sistemas de terceiros e nas etapas de verificação de identidade, não só na rede principal. Para o restante do público, a mudança imediata é nenhuma: não há indicação de saque, mas há exposição de dados e investigação em andamento.
Minha leitura
A parte mais incômoda é que o ataque parece ter entrado pela porta lateral. Se a investigação confirmar o uso de IA, isso não vai mudar só a conversa sobre fraude; vai apertar a cobrança sobre quem cuida de fornecedores, identidades e validações fora do sistema principal. O recado prático é este: segurança não termina no banco. Ela quebra no terceiro mal protegido.
Thiago FelizolaConsultor de IA, curador do Diário da IA
:quality(85)/f596a913-e104-4fcc-b6e2-6a471f6246c3.jpg)
