OCTO+

IA é usada em ataque ao Banco Shinhan, dizem investigadores

Ciberataque a plataforma de empréstimos do Banco Shinhan expõe dados de 25 mil clientes. IA suspeita em ataque de credenciais.

02 de out., 05:17 4 fontes · 2 países Segurança
Segurança
Sala de servidores de um banco com luzes piscando Foto: panumas nikhomkhai / Pexels

A Supervisão Financeira da Coreia do Sul investiga um ciberataque ao Banco Shinhan que expôs dados de cerca de 25.000 clientes, com suspeita de uso de inteligência artificial para executar um ataque de preenchimento de credenciais.

O alvo não foi a infraestrutura central do banco, mas uma plataforma de consulta de empréstimos, sistema separado da rotina de depósitos e transferências.

Entre os registros comprometidos estavam 66 números de registro de residente sul-coreano — equivalentes aos números de seguro social norte-americano — e 97 identificadores criptografados.

A Crypto Briefing foi a primeira a divulgar a suspeita de que ferramentas avançadas de IA foram usadas para rodar o ataque em larga escala, testando credenciais vazadas em outras violações contra o sistema do Shinhan.

A Supervisão Financeira da Coreia do Sul já iniciou uma inspeção presencial no Banco Shinhan.

O banco montou uma força-tarefa de emergência, adotou medidas preventivas e garantiu indenização total aos clientes por eventuais prejuízos.

O vazamento foi informado por meio de um formulário 6-K, usado por empresas estrangeiras com títulos negociados nos EUA para comunicar alterações relevantes a investidores.

Em julho de 2026, diversos bancos sul-coreanos — incluindo o Shinhan — haviam começado a integrar IA generativa em seus protocolos de cibersegurança para testes de invasão e detecção de ameaças.

Ilustração genérica de um ataque cibernético com código verde
Foto: Ann H / Pexels

Dois dias depois, em 2 de outubro de 2026, o KB Kookmin Bank divulgou um vazamento menor, afetando mais de 100 clientes.

Para o Shinhan, os custos imediatos incluem despesas com indenização, inspeção regulatória e operação da força-tarefa — além do impacto à reputação.

Analistas acreditam que investidores possam se tornar mais cautelosos com instituições vistas como vulneráveis, deslocando capital de ações bancárias tradicionais para empresas especializadas em cibersegurança baseada em IA.

Bancos que aumentarem gastos com protocolos de segurança avançada e defesa de IA podem tornar-se mais resilientes no futuro, embora no curto prazo esse aumento possa elevar custos operacionais e pressionar margens de lucro.

A confirmação definitiva do papel da IA no ataque depende agora dos resultados da inspeção da Supervisão Financeira.

Não foi divulgado se outros bancos sul-coreanos planejam relatar incidentes semelhantes nos próximos meses.

Apurado em 4 fontes

Bloomberg Businessweek (Estados Unidos) · Crypto Briefing (Estados Unidos)

ver as 4 fontes

Continue lendo

Receba sem abrir o site

no e-mail ou no WhatsApp · análises + plantão + resumo semanal · cancele com 1 clique
Pronto. A primeira edição chega no seu e-mail.

Assine GRÁTIS e cancele com 1 CLIQUE quando quiser. ;)