⏳ Áudio em breve
Hackers atacam bancos sul-coreanos, e suspeita recai sobre uso de IA
Quatro instituições financeiras da Coreia do Sul revelaram, entre 1º e 2 de outubro, vazamentos de dados de clientes e funcionários. O mais grave atingiu o Shinhan Bank, com cerca de 25 mil clientes expostos. Fontes ouvidas pela imprensa coreana dizem que os invasores, suspeitos de agir do exterior, usaram ferramentas avançadas de inteligência artificial. As autoridades ainda não confirmaram.
⏱️ Em 1 minuto
O que aconteceu: invasores entraram em sistemas de consulta de empréstimos de bancos sul-coreanos e copiaram dados pessoais.
O maior caso: o Shinhan Bank, um dos maiores do país, com cerca de 25 mil clientes afetados.
A suspeita: uso de ferramentas de IA para automatizar o ataque. Ainda não há confirmação oficial.
Dinheiro sumiu?: não localizei relato de desvio de dinheiro. Os sistemas invadidos não eram o núcleo das contas, segundo a Korea Herald.
O que vazou
No Shinhan, foram expostos nome, telefone, renda anual e limite de empréstimo de cerca de 25 mil clientes. Em 66 casos, também o número de registro de residente, o documento de identidade dos coreanos, segundo o Korea Times. Nos outros bancos, os dados variam e incluem endereço e empregador. O BNK teve 11 registros de funcionários terceirizados expostos.
O invasor contornou a verificação de identidade e entrou de forma irregular num sistema usado por correspondentes de crédito. Especialistas citados pelo Korea Times levantam a hipótese de credential stuffing, técnica que testa em massa senhas vazadas em outros sites.
O presidente do Shinhan, Jung Sang-hyuk, pediu desculpas: “Assumimos total responsabilidade pelo vazamento ocorrido numa instituição a quem os clientes confiaram a proteção de seus bens e informações”, segundo o Korea Times. O banco bloqueou endereços externos, suspendeu os serviços afetados e abriu uma central para o cliente checar se foi atingido.
Onde entra a inteligência artificial
O jornal Korea Herald ouviu fontes, sem identificá-las, segundo as quais os invasores usaram ferramentas avançadas de IA. Analistas teriam achado vestígios de uma ferramenta de teste de invasão chamada ARTEX AI num servidor ligado ao ataque. As autoridades não confirmaram. “Todo o setor financeiro está vulnerável a ataques assistidos por agentes de IA”, disse ao jornal uma fonte do setor, também sem nome.
O Serviço de Supervisão Financeira, o FSS, fez inspeção de emergência nos bancos. A Comissão de Serviços Financeiros, a FSC, reuniu as instituições em 2 de outubro e cobrou autenticação mais forte e controle de acesso mais rígido. A investigação deve levar meses. A Coreia já teve vazamentos maiores: em 2025, o da Lotte Card atingiu 2,9 milhões de clientes, e o da Coupang, mais de 33 milhões de contas.
📎 Para quem quer conferir: o que é credential stuffing e como se proteger
- Como funciona: o criminoso pega listas de e-mails e senhas vazadas de outros serviços e testa automaticamente em milhares de sites. Se a pessoa repete a senha, a conta cai.
- O papel da IA: ferramentas automatizadas aceleram as tentativas e ajudam a driblar bloqueios simples. É uma suspeita no caso coreano, não uma conclusão.
- Proteção básica: não repetir senha entre serviços, usar gerenciador de senhas e ativar a verificação em duas etapas, de preferência por aplicativo, e não por SMS.
- No Brasil: a Lei Geral de Proteção de Dados obriga a empresa a comunicar à Autoridade Nacional de Proteção de Dados e aos titulares o incidente que possa causar risco ou dano relevante.
🔎 Conferi o que circulou
- “O presidente Lee Jae-myung disse que houve uso de IA e mandou investigar.” Não localizei essa declaração ligada aos ataques de outubro. As falas dele sobre vazamentos que achei são de outras datas.
- “Hackers usaram a IA ARTEX.” É uma pista citada por fontes anônimas. Não foi confirmada pelas autoridades.
- “Mais de 25 mil pessoas no total.” Nenhuma fonte divulgou o total somado. Os números são por banco, e os tipos de dado variam.
Como apurei
Caso Shinhan, dados expostos, fala do presidente do banco e hipótese de credential stuffing conforme o Korea Times. Suspeita de IA, ARTEX AI e números de KB, Hana e BNK conforme a Korea Herald (segunda reportagem). Ação dos reguladores conforme o Claims Journal. Casos de 2025 conforme o The Edge Malaysia. Traduções do inglês são minhas.
Apuração independente de Alexander Moraes, estudante de jornalismo.
Comentários
Nenhum comentário publicado ainda. Seja o primeiro.
