Corea del Sur dice que la IA ayudó a unos hackers a entrar en siete entidades financieras. La vía de entrada fue una puerta lateral

El martes 6 de octubre, el presidente surcoreano Lee Jae Myung dijo en un consejo de ministros en Cheong Wa Dae algo que yo aún no había oído de un jefe de Estado. "En algunos casos de hackeo han salido a la luz detalles sobre el posible uso de inteligencia artificial (IA), lo que causa gran preocupación y ansiedad entre la población", dijo, según Yonhap. En la formulación coreana recogida por Pressian, añadió que con la IA, personas sin habilidades especiales pueden ahora hackear con facilidad.
Hablaba de una oleada de brechas que empezó a finales de septiembre. La Comisión de Servicios Financieros (FSC) indica que Shinhan Bank comunicó su incidente el 30 de septiembre. El domingo 4 de octubre, según Yonhap y el Korea Herald, siete entidades habían comunicado datos expuestos: Shinhan, KB Kookmin, Hana y BNK Busan entre los bancos, Yegaram y Welcome entre las cajas de ahorro, y Hyundai Capital. El Korea Herald, citando informaciones de prensa, calcula la exposición conjunta en unas 66 000 personas y 2200 registros de empresas, incluidas 25 729 personas en Shinhan.
Construyo un producto LegalTech sobre Claude, y los documentos de los clientes son lo más sensible que guarda. Por eso leo esta historia como defensor.
Qué significa realmente "se usó IA"
La afirmación es más acotada que los titulares.
El 2 de octubre, Seoul Economic Daily informó de que unos analistas habían encontrado el título de una consola de IA, ARTEX, etiquetada en chino como "consola de pruebas de penetración autónomas", en servidores web que se cree que formaban parte de la infraestructura del ataque. ARTEX AI es un sistema de código abierto publicado en GitHub, sobre todo en chino, que combina un modelo de lenguaje grande con varios agentes para realizar una prueba de penetración desde el reconocimiento hasta la verificación de vulnerabilidades.
Al día siguiente, el Herald Business citó a un responsable del Financial Security Institute, el organismo de seguridad del sector, que decía que los investigadores habían rastreado las IP de ataque y los registros de servidor en Shinhan y habían encontrado indicios que apuntaban a ARTEX. El mismo responsable trazó una línea clara: "Es cierto que se usó IA en los ataques, pero la IA no actuó de forma independiente sin intervención humana. Un hacker usó la IA como herramienta". Y sobre el resultado, el atacante "no tomó el control de los sistemas"; "entró y extrajo información consultándolos".
Ningún modelo desbocado, entonces. Una persona con un asistente automatizado, consultando sistemas que respondían.
Qué puertas estaban abiertas
Esta es la parte que debería interesar a un CTO más que la IA. Según el instituto, que habló el 3 de octubre, todos los ataques golpearon sistemas internos de empleados o de socios, no la banca por internet ni móvil de cara al cliente. En Shinhan fue un servicio de consulta para agentes de préstamos, donde un tercero eludió la verificación de identidad, según el banco. En KB Kookmin, un sistema móvil de apoyo al trabajo para el personal. En Hana, un sistema de apoyo a las ventas para empleados.
El responsable fue tajante: la seguridad de los servicios de cara al cliente "se ha reforzado enormemente, pero los sistemas internos para empleados se habían gestionado con menos rigor". Las instrucciones escritas de la FSC de su reunión de emergencia del 4 de octubre dicen lo mismo sin nombres: los sistemas usados por captadores de préstamos, contratistas externos y personal fueron la causa de los incidentes recientes.
Lo que se filtró, según el Korea Herald: nombres, números de teléfono y, en algunos casos, números de residente, ingresos anuales y límites de préstamo. Ni contraseñas ni códigos de un solo uso, dice la FSC. Es justo lo que hace falta para llamar a un desconocido, recitarle sus ingresos y venderle una falsa refinanciación. El regulador publicó el 6 de octubre una alerta al consumidor contra ese tipo de fraude de préstamos a medida, aunque señaló que hasta ahora no se había confirmado ningún caso de dinero de clientes perdido por phishing.
Qué cambia la IA en la economía del atacante
Los mejores datos primarios que conozco vienen de un proveedor de modelos. En noviembre de 2025, Anthropic describió una campaña en la que los atacantes manipularon su herramienta Claude Code para que hiciera entre el 80 y el 90 por ciento del trabajo, con humanos interviniendo quizá en cuatro a seis puntos de decisión, contra unos treinta objetivos. En el pico, la IA hizo "miles de peticiones, a menudo varias por segundo".
Junto al caso coreano, cambian tres cosas.
La cobertura se abarata. El reconocimiento solía ser la parte lenta y aburrida. Un agente nunca se cansa de revisar cada portal que nadie recuerda. La página de agentes de préstamos no se encontró por ser ingeniosa. Se encontró porque revisarla no costaba nada.
Un solo guion funciona en toda una industria. El instituto dice que el atacante cambia de IP continuamente mientras el método y las debilidades buscadas siguen siendo los mismos, y que "se atacó a muchas más entidades que las que acabaron con incidentes reales". Los bancos operan sistemas parecidos y herramientas de socios parecidas. Una receta que funciona una vez se repite en todas partes en cuestión de días.
El nivel mínimo de habilidad baja. Ese era el argumento de Lee, y Kim Seung-joo, profesor de la Escuela de Ciberseguridad de la Universidad de Corea, dijo a la radio CBS, según cita el Korea Herald, que las herramientas de hackeo con IA "facilitan los ataques a los no expertos".
Lo que no cambia
El modelo sigue necesitando una puerta abierta. Woori Bank y NH NongHyup Bank también fueron objetivo. El Herald Business informa de que no sufrieron brecha porque las vulnerabilidades concretas que buscaba el atacante no estaban presentes en sus sistemas. Misma oleada, distinto resultado. La diferencia fue la puerta, no la IA.
Los ataques automatizados también son ruidosos y falibles. El propio informe de Anthropic dice que su modelo a veces alucinó credenciales o afirmó haber extraído secretos que en realidad eran públicos. El instituto coreano habla de "una firma de datos específica, común al tráfico procedente de ARTEX, que permite identificar al atacante". El volumen y la repetición son huellas dactilares.
Y compartir información sigue funcionando. Salieron a la luz más víctimas después de que el instituto hiciera circular las IP de su investigación en Shinhan y otros bancos revisaran sus registros de acceso. Bloquear esas IP, advirtió el responsable, "es poco más que primeros auxilios de emergencia". Fueron los registros los que encontraron las brechas.
Las órdenes de Seúl se leen como una lista de comprobación
Lo que me llama la atención de las instrucciones de la FSC del 4 de octubre es lo poco que hablan de IA. Inventariar todos los activos y servicios informáticos accesibles desde fuera, de cara al cliente o no. Bloquear, en principio, todo acceso externo que no sea indispensable. Donde un socio deba entrar, reducir sus derechos de acceso y los datos que puede consultar al mínimo estricto. Dejar de guardar datos personales de crédito en sistemas de socios que no los necesitan. Comprobar que no existe ningún camino por el que la autenticación se pueda omitir o eludir. Verificar que la información de amenazas ya compartida llegó de verdad a tus reglas de detección y a tus parches. Solo el quinto y último punto, que yo traduciría como "defenderse de los ataques con IA usando IA", menciona la tecnología, y pide a las entidades reconstruirse según principios de zero trust.
Hay un giro. Desde junio, Corea viene flexibilizando sus normas de separación de redes para que las entidades financieras puedan usar IA en pruebas de seguridad. El 6 de octubre, informó Etoday, la FSC aplazó la elección del siguiente grupo de entidades, prevista para el 7 de octubre: su personal de seguridad estaba ocupado con los incidentes, y quería más tiempo para revisar la seguridad de los candidatos. Dice que la política no se revierte.
Lo que hago el lunes
El producto que construyo expone servidores MCP. Un servidor MCP es, por diseño, una interfaz que un modelo puede leer y llamar rápido. Es también exactamente el perfil de una página de consulta para agentes de préstamos: una puerta lateral construida para un socio de confianza.
Así que tres cosas. Estoy listando cada nombre de host y cada endpoint accesible desde internet, incluidas las herramientas de socios, las copias de staging y los endpoints MCP, y escribiendo junto a cada uno lo que un llamante puede leer antes y después de autenticarse. Estoy poniendo un presupuesto de lectura por identidad en todo lo que devuelva datos personales o de clientes, con una alerta, porque la firma de un agente es su ritmo. Y estoy ejecutando un escaneo automatizado autorizado sobre mi propia superficie, porque el agente de otro lo hará.
Nada de esto es nuevo. Lo que cambió es que el coste de encontrar una puerta olvidada, para el atacante, bajó casi a cero. Mi coste de cerrarla no se movió.
Fuentes
- Yonhap via The Korea Times, "Lee orders dedication of personnel, resources to handling hacking attacks" (6 de octubre de 2026)
- Pressian, "李대통령 '금융기관 해킹에 AI 활용…사전 탐지·선제 차단해야'" (6 de octubre de 2026)
- Financial Services Commission, "全금융권이 비상한 경각심을 갖고 침해위협에 대응해 나가겠습니다" (reunión del 4 de octubre, publicado el 6 de octubre de 2026)
- Financial Services Commission, "최근 금융권 개인정보 유출사고에 따른 보이스피싱·스미싱 등 피해에 주의하세요" (6 de octubre de 2026)
- The Korea Herald, "Police launch major probe as suspected AI hacks sweep through banks" (6 de octubre de 2026)
- The Herald Business, "Exclusive: Chinese AI tool ARTEX used in wave of bank hacks, probe finds" (3 de octubre de 2026)
- Seoul Economic Daily, "Traces of Chinese AI Hacking Tool Found on Server Tied to Shinhan Bank Breach" (2 de octubre de 2026)
- Etoday, "금융위, 해킹 사태에 2차 망분리 규제완화 기관 선정 보류" (6 de octubre de 2026)
- Anthropic, "Disrupting the first reported AI-orchestrated cyber espionage campaign" (13 de noviembre de 2025)
