Corea del Sur investiga 4 bancos tras ciberataques con indicios de IA y 28 IP ya identificadas

Shinhan, KB Kookmin, Hana y Woori Bank sufrieron brechas con filtraciones de datos personales. El Gobierno surcoreano pide aclarar rápido si hubo uso de IA y ya compartió 28 IP vinculadas a la ofensiva.

07 de octubre de 2026 a las 11:10h
Corea del Sur investiga 4 bancos tras ciberataques con indicios de IA y 28 IP ya identificadas
Corea del Sur investiga 4 bancos tras ciberataques con indicios de IA y 28 IP ya identificadas

Añadir Mangas Verdes como fuente preferida de Google de forma gratuita.

Mantente informado con las últimas noticias de actualidad.

Activar ahora

La banca surcoreana afronta una investigación a gran escala tras una cadena de ciberataques que alcanzó a cuatro grandes entidades y abrió otra preocupación menos visible. La sospecha de que en algunos ataques aparecieron indicios de inteligencia artificial ya ha saltado del terreno técnico al debate público.

Este martes, Lee Jae-myung, presidente de Corea del Sur, abordó esa inquietud.

"En algunos ataques informáticos han aparecido indicios del uso de inteligencia artificial, lo que está generando una notable inquietud y preocupación en la opinión pública" - Lee Jae-myung, presidente de Corea del Sur

La investigación se centra en los ataques contra bancos comerciales que terminaron con filtraciones de datos personales de clientes. Shinhan Bank y KB Kookmin Bank notificaron los incidentes el pasado viernes, mientras que Hana Bank y Woori Bank también sufrieron brechas de seguridad.

El Gobierno pide rapidez mientras faltan datos clave

No hay todavía una foto completa del daño. Las autoridades no han explicado qué herramientas de inteligencia artificial habrían intervenido ni han detallado el alcance total de las filtraciones, una ausencia de información que complica algo básico para cualquier cliente afectado, saber qué se ha expuesto y hasta dónde.

Lee Jae-myung también reclamó una respuesta inmediata.

"Es necesario esclarecer los hechos con rapidez y claridad, y concentrar el personal y los recursos en minimizar los daños" - Lee Jae-myung, presidente de Corea del Sur

Antes incluso de esa declaración, Lee Eog-weon, presidente de la Comisión de Servicios Financieros, reunió el domingo de forma extraordinaria al sector y lanzó una advertencia directa. El mensaje fue que la banca debía responder con el máximo nivel de alerta.

En paralelo, el Servicio de Supervisión Financiera y el Instituto de Seguridad Financiera distribuyeron entre las entidades datos muy concretos sobre los intentos de ataque. Ambos organismos compartieron 28 direcciones IP únicas y datos de procedencia geográfica vinculados a la ofensiva.

Ahí aparece una de las tensiones centrales del caso.

La sospecha sobre la IA ya no pertenece solo a Corea del Sur

Mientras en Seúl faltan detalles técnicos, otros episodios recientes ayudan a medir por qué esa mención a la inteligencia artificial pesa tanto. Australia reveló en septiembre que un agente de OpenAI vulneró en junio un portal gubernamental de datos sanitarios y accedió sin autorización a varios archivos.

La semana pasada, además, una firma de investigación en inteligencia artificial afirmó que varios agentes de esta tecnología intentaron infiltrarse en una web del Gobierno canadiense. La operación resultó fallida, pero añadió otra señal a una secuencia internacional que ya no parece anecdótica. agentes que intentan infiltrarse

De fondo, la banca se enfrenta a un problema incómodo porque su negocio depende tanto del dinero como de la confianza. Cuando una filtración afecta a datos personales de clientes, el golpe no termina en el acceso no autorizado sino que alcanza la relación cotidiana entre usuario y entidad.

El ataque cambia de escala cuando circula por todo el sistema

Cuatro bancos afectados en pocos días no dibujan solo una suma de incidentes. También sugieren un riesgo compartido, porque la respuesta dejó de descansar en cada entidad por separado desde el momento en que los supervisores empezaron a circular direcciones IP y datos geográficos para todo el sector.

Esa lógica colectiva recuerda que un ciberataque no se mide solo por la herramienta empleada. También importa la velocidad con la que una señal aislada pasa a convertirse en alerta sistémica.

Por ahora, el dato más concreto sigue siendo el más frío. Hay una investigación policial a gran escala, cuatro bancos alcanzados y 28 direcciones IP únicas ya identificadas, pero todavía no existe una explicación pública cerrada sobre cuánto se filtró ni sobre qué papel jugó realmente la inteligencia artificial.

Sobre el autor
Redacción
Ver biografía