Un informe apunta a un ‘hacker’ de habla china por los ataques con IA a bancos surcoreanos
Seúl, 8 oct (EFE).- Un informe de la multinacional de ciberseguridad CrowdStrike afirmó que el responsable de los ataques contra compañías financieras y los principales bancos de Corea del Sur es probablemente un atacante de habla china que utilizó el agente de inteligencia artificial (IA) chino ARTEX.
«Aunque esta actividad no se ha atribuido a un atacante específico, es probable que el atacante hable chino y tenga motivaciones económicas», indicó la firma en un comunicado publicado el miércoles en Estados Unidos (jueves en Corea del Sur).
La evaluación tiene un nivel de confianza «moderado», afirmó CrowdStrike, que señaló como indicios el uso de la herramienta desarrollada en China ARTEX, así como modelos de lenguaje a gran escala (LLM), y mensajes en chino observados.
La firma añadió que la campaña se extendió desde finales del pasado septiembre hasta inicios de octubre, y el tipo de ataque «demuestra cómo las herramientas de IA pueden permitir a un actor malicioso con fines lucrativos realizar múltiples intrusiones en un breve lapso de tiempo».
Las autoridades surcoreanas estiman que los datos de más de 67.000 personas -tales como nombre, contacto, ingresos anuales y límite de crédito- podrían haberse filtrado, tras unos ataques que afectan a varias compañías financieras y a bancos como Hana Bank, KB Kookmin y Shinhan, entre otros.
La Policía del país asiático ha lanzado una investigación sobre los ciberataques, que surgieron a la par de los ataques informáticos registrados en Japón, donde múltiples empresas y una universidad se han visto golpeadas en los últimos días por una serie de ciberataques, filtraciones y ataques de ‘ransomware’ que afectan potencialmente a millones de personas en el archipiélago, aunque de momento los incidentes en ambos países no se han relacionado. EFE
cor-daa/rrt