Hackers utilizaram agentes de inteligência artificial para invadir sistemas de bancos, empresas de crédito e cooperativas financeiras na Coreia do Sul, vazando dados de dezenas de milhares de clientes, segundo a Yonhap.
Detalhes dos ataques
O ataque ao Shinhan Bank começou em 28 de setembro de 2026 às 18h04 e durou até 30 de setembro às 00h15, totalizando cerca de 30 horas. Os hackers acessaram o sistema interno de consulta de progresso de empréstamos utilizado pelos agentes de crédito e extraíram 25.727 registros contendo nomes, datas de nascimento e informações de contato.
Mesmo após o bloqueio de endereços IP às 09h30 de 29 de setembro, seis serviços vinculados ao portal de empréstos permaneceram sob ataque, forçando o banco a manter parcialmente as operações suspensas até que novas medidas fossem aplicadas.
O Banco KB국민 foi atingido entre 27 de setembro às 23h19 e 29 de setembro às 18h00, período de 42 horas e 41 minutos. Foram comprometidos dados de 20 funcionários e 153 clientes, incluindo nomes, números de telefone e alguns números de registro de residentes criptografados, via sistemas de apoio móvel RM Agent e PB Agent.
A Exagar Low Savings Bank informou que, em 30 de setembro, cerca de 40 mil clientes tiveram nomes, datas de nascimento e contatos expostos em um incidente de hacking.
A Hyundai Capital teve vazado o nome, e-mail, telefone e número de registro de residentes de 146 agentes de empréstimos.
Os invasores utilizaram endereços de IP provenientes da Coreia do Sul, Estados Unidos, Japão, Hong Kong, Singapura, Vietnã, Tailândia e Reino Unido, apontando para uma campanha coordenada que explorou vulnerabilidades em sistemas internos, como portais de funcionários e aplicativos de suporte, em vez das interfaces diretas ao consumidor.

Resposta das autoridades e do setor
A Yonhap destaca que autoridades financeiras sul-coreanas afirmaram não poder descartar a existência de outras vítimas além das já identificadas, considerando que muitas empresas podem não perceber imediatamente uma invasão.
Em reunião de emergência conduzida pela Comissão de Serviços Financeiros em 2 de outubro de 2026, os reguladores debateram a necessidade de revisar integralmente o arcabouço de segurança do setor, incluindo a possibilidade de flexibilizar a regulatória de separação de redes para instituições que demonstrem capacidade de defesa baseada em IA.
O comunicado acrescenta que, até o momento, não foram encontrados indícios semelhantes nos setores de seguradoras, corretoras, cartões de crédito, nem nos bancos públicos IBK e Korea Exim Bank, embora a vigilância continue.
Autoridades também divulgaram que, a partir de junho de 2026, iniciaram um piloto de teste para flexibilizar a norma de separação de redes, com a segunda rodada de seleção de participantes prevista para 7 de outubro de 2026.
Na mesma data, representantes de diversas instituições financeiras foram convocados para discutir as medidas de resposta e colaborar em um plano de ação conjunto.
Informações ainda não divulgadas
- número total de instituições financeiras afetadas;
- identificação exata do grupo ou grupos de hackers responsáveis;
- cronograma completo de todos os incidentes, incluindo horários de detecção e encerramento;
- se os dados pessoais foram criptografados ou vendidos em mercados clandestinos;
- eventuais medidas de compensação já acordadas com os clientes afetados.


