Las autoridades financieras de Corea del Sur han identificado 19 direcciones IP procedentes de doce países vinculadas a una reciente ola de ciberataques contra el sector financiero nacional, en los que se sospecha el uso de herramientas de Inteligencia Artificial (IA), según ha informado la agencia surcoreana de noticias Yonhap.El Equipo de Análisis de Riesgos Digitales del Servicio de Supervisión Financiera (FSS, por sus siglas en inglés) ha detallado que los piratas informáticos utilizaron métodos de infiltración indirecta mediante servidores internacionales para dificultar su rastreo. Estados Unidos encabeza la lista con cinco direcciones IP detectadas, seguido de Japón, Suecia y Alemania, con dos cada uno. El listado también incluye una dirección surcoreana y conexiones desde España, Hong Kong, Singapur, Vietnam, Tailandia, Malasia y Letonia.La citada agencia recoge que un atacante de nacionalidad desconocida descubrió diversas vulnerabilidades en los sistemas de las compañías y lanzó una ofensiva concentrada en tratar de robar información personal de los clientes.
Los accesos irregulares afectaron a instituciones como el Shinhan Bank y el banco digital Toss Bank, donde se han registrado intentos de intrusión vinculados a estas direcciones desde el pasado mes de enero.Ante esta situación, el FSS ha distribuido la lista de direcciones IP maliciosas a todo el sector financiero surcoreano, exigiendo a las entidades la finalización de inspecciones internas y la aplicación de medidas correctivas antes del 8 de octubre. El organismo ha instado a los bancos a revisar minuciosamente sus activos informáticos expuestos y a verificar los sistemas de autenticación que puedan servir como vía de intrusión.Aunque las autoridades surcoreanas no han atribuido oficialmente el ataque a ningún país a la espera de que concluyan las investigaciones policiales, fuentes del sector de la ciberseguridad citadas por Yonhap sospechan que la ofensiva podría tener su origen en China, tras hallar rastros de una herramienta de prueba de penetración basada en IA en idioma chino que fue lanzada el pasado mes de julio. Seúl, 6 oct (EFE).- La Policía de Corea del Sur decidió abrir una investigación sobre una serie de ciberataques contra varias compañías financieras, incluidos los principales bancos del país, que sufrieron filtraciones de información de clientes, según anunciaron este martes las autoridades del país asiático.Seúl conformó un equipo de 28 miembros para investigar el caso, que afecta a Hana Bank, KB Kookmin y Shinhan, entre otros, mientras estudia si remitirlo a la agencia de investigación de delitos graves, según recoge la agencia de noticias surcoreana Yonhap.En este contexto, la primera ministra, Han Seong-sook, pidió esta mañana una reforma integral del sistema de protección de la información del país, advirtiendo de que los recientes ciberataques contra instituciones financieras demuestran que las medidas de seguridad actuales ya no son efectivas."Esta es una situación grave porque se cree que este incidente se basó en la inteligencia artificial (IA), y si se utiliza en ataques de 'phising', podría causar daños secundarios", dijo en declaraciones durante una reunión ministerial sobre este tema.Asimismo, Han advirtió de que métodos de piratería "similares podrían extenderse más allá del sector financiero a otras industrias, así como al Gobierno y al sector público", informó Yonhap.Durante el fin de semana, la Comisión de Servicios Financieros (FSC, por sus siglas en inglés) convocó una reunión de emergencia con reguladores y ejecutivos de las instituciones afectadas, a las que ordenó que reforzaran los controles de acceso y compartieran información sobre amenazas para prevenir nuevos incidentes.Shinhan, KB Kookmin y HAna Bank, que en sus informes destacaron que contaban con evaluaciones de primer nivel y certificaciones de seguridad, invirtieron en conjunto aproximadamente 124.000 millones de wones (15,9 millones euros) en protección de datos el año pasado, según el periódico surcoreano Chosun.
Summary from source