Segundo a Yonhap News, uma ferramenta de código aberto de IA usada em ataques a instituições financeiras está em operação em centenas de servidores distribuídos pelo mundo, conforme indicado em relatório da empresa de inteligência de ameaças S2W.
Como o ataque funciona
Segundo a Yonhap News, os invasores utilizam a mesma ferramenta de IA de código aberto identificada em incidentes recentes de vazamento de dados em bancos sul-coreanos, implantando-a em servidores que atuam como intermediários ou proxies.
Esses servidores utilizam endereços de IP recém-criados que ainda não constam em bases de dados de reputação de ameaças, dificultando bloqueios baseados em listas existentes.
Riscos de segunda vítima
A Yonhap News relata que, além do vazamento inicial, há movimentação em fóruns da dark web e grupos de Telegram oferecendo dados falsos de clientes, usando informações de empréstimos para golpes de voz personalizados.

Esse cenário aumenta a probabilidade de que as vítimas sejam alvo de novos golpes que se apropriam de dados de crédito já expostos.
Desafios de defesa no setor financeiro
A cobertura destaca que grande parte das equipes de segurança e resposta a incidentes nas instituições financeiras ainda depende de profissionais terceirizados ou contratados, o que limita a capacidade de resposta contínua a ataques baseados em IA.
O relatório da S2W apontado pela Yonhap News sugere que a internalização de especialistas e o desenvolvimento de capacidades internas de verificação de IA são necessários para enfrentar a escala dos ataques.
Principais constatacões
- Uso de IA de código aberto em ataques financeiros
- Centenas de servidores com a ferramenta ativa globalmente
- Endereços IP novatos evitando detecção por reputação
- Venda de dados falsos na dark web visando golpes de segunda vítima
- Dependência de terceiros nas equipes de segurança limita resposta


