OCTO+

Hackers usam IA para atacar bancos na Coreia do Sul

Ataques com agentes de IA atingiram Shinhan Bank, KB국민, Exagar Low e Hyundai Capital, vazando dados de dezenas de milhares de clientes.

03 de out., 22:17 2 fontes · 1 país Segurança
Segurança
Sala de controle de segurança de um banco com monitores exibindo alertas de invasão Foto: Towfiqu barbhuiya / Pexels

Hackers utilizaram agentes de inteligência artificial para invadir sistemas de bancos, empresas de crédito e cooperativas financeiras na Coreia do Sul, vazando dados de dezenas de milhares de clientes, segundo a Yonhap.

Detalhes dos ataques

O ataque ao Shinhan Bank começou em 28 de setembro de 2026 às 18h04 e durou até 30 de setembro às 00h15, totalizando cerca de 30 horas. Os hackers acessaram o sistema interno de consulta de progresso de empréstamos utilizado pelos agentes de crédito e extraíram 25.727 registros contendo nomes, datas de nascimento e informações de contato.

Mesmo após o bloqueio de endereços IP às 09h30 de 29 de setembro, seis serviços vinculados ao portal de empréstos permaneceram sob ataque, forçando o banco a manter parcialmente as operações suspensas até que novas medidas fossem aplicadas.

O Banco KB국민 foi atingido entre 27 de setembro às 23h19 e 29 de setembro às 18h00, período de 42 horas e 41 minutos. Foram comprometidos dados de 20 funcionários e 153 clientes, incluindo nomes, números de telefone e alguns números de registro de residentes criptografados, via sistemas de apoio móvel RM Agent e PB Agent.

A Exagar Low Savings Bank informou que, em 30 de setembro, cerca de 40 mil clientes tiveram nomes, datas de nascimento e contatos expostos em um incidente de hacking.

A Hyundai Capital teve vazado o nome, e-mail, telefone e número de registro de residentes de 146 agentes de empréstimos.

Os invasores utilizaram endereços de IP provenientes da Coreia do Sul, Estados Unidos, Japão, Hong Kong, Singapura, Vietnã, Tailândia e Reino Unido, apontando para uma campanha coordenada que explorou vulnerabilidades em sistemas internos, como portais de funcionários e aplicativos de suporte, em vez das interfaces diretas ao consumidor.

Tela de computador com linhas de código verde caindo, representando ataque hacker
Foto: Pixabay / Pexels

Resposta das autoridades e do setor

A Yonhap destaca que autoridades financeiras sul-coreanas afirmaram não poder descartar a existência de outras vítimas além das já identificadas, considerando que muitas empresas podem não perceber imediatamente uma invasão.

Em reunião de emergência conduzida pela Comissão de Serviços Financeiros em 2 de outubro de 2026, os reguladores debateram a necessidade de revisar integralmente o arcabouço de segurança do setor, incluindo a possibilidade de flexibilizar a regulatória de separação de redes para instituições que demonstrem capacidade de defesa baseada em IA.

O comunicado acrescenta que, até o momento, não foram encontrados indícios semelhantes nos setores de seguradoras, corretoras, cartões de crédito, nem nos bancos públicos IBK e Korea Exim Bank, embora a vigilância continue.

Autoridades também divulgaram que, a partir de junho de 2026, iniciaram um piloto de teste para flexibilizar a norma de separação de redes, com a segunda rodada de seleção de participantes prevista para 7 de outubro de 2026.

Na mesma data, representantes de diversas instituições financeiras foram convocados para discutir as medidas de resposta e colaborar em um plano de ação conjunto.

Informações ainda não divulgadas

Apurado em 2 fontes

연합뉴스 (Yonhap News) (Coreia do Sul)

ver as 2 fontes

Continue lendo

Receba sem abrir o site

no e-mail ou no WhatsApp · análises + plantão + resumo semanal · cancele com 1 clique
Pronto. A primeira edição chega no seu e-mail.

Assine GRÁTIS e cancele com 1 CLIQUE quando quiser. ;)