Geral

IA no crime: 7 bancos sul-coreanos invadidos e 68 mil clientes expostos

Ilustração de inteligência artificial invadindo sistemas bancários sul-coreanos vazando dados de 68 mil clientes
IA usada em ataques a 7 bancos sul-coreanos expõe dados de 68 mil clientes, apontando para ferramenta chinesa de código aberto

O presidente sul-coreano Lee Jae Myung confirmou nesta terça-feira (6) que modelos de inteligência artificial foram utilizados em ataques cibernéticos contra sete instituições financeiras do país. Mais de 68 mil pessoas tiveram dados vazados — e a investigação aponta para uma ferramenta chinesa de código aberto como peça-chave da ofensiva.

O que assusta não é apenas o volume de vítimas. É a mudança de paradigma: agentes de IA deixaram de ser ferramentas de defesa para virar arma de ataque em escala industrial.

Como a invasão aconteceu

Os criminosos não miraram o núcleo bancário. Exploraram sistemas periféricos — portais de correspondentes de crédito e fornecedores terceirizados —, onde a segurança costuma ser mais frágil. No caso mais grave, um invasor burlou verificação de identidade no canal de solicitações do Shinhan Bank, expondo 25 mil clientes.

Outros alvos incluem Yegaram Savings Bank (40 mil clientes), Welcome Savings Bank (2,2 mil clientes corporativos), KB Kookmin Bank, Hana Bank, BNK Busan Bank e Hyundai Capital. Endereços IP idênticos sugerem um único ator por trás de parte da campanha.

A ferramenta por trás do ataque

Moon Jong-hyun, diretor do Genians Security Center, identificou rastros do Artex — framework chinês de código aberto que usa IA generativa para mapear e testar vulnerabilidades automaticamente. Na analogia do especialista, é “uma faca de cozinha: serve ao chef, mas vira arma na mão de um criminoso”.

A polícia abriu investigação completa. Até o momento, não há registro de valores roubados, mas autoridades confirmam que a IA foi usada para identificar falhas e orquestrar a invasão — não apenas para criar phishing ou deepfakes.

  • 68 mil+ pessoas afetadas no total
  • 7 instituições financeiras comprometidas
  • Artex como principal suspeito técnico
  • IPs semelhantes indicam ator único em múltiplos alvos

O precedente global que acende o alerta

Não é caso isolado. Em 2024, a Anthropic revelou que hackers supostamente ligados ao Estado chinês usaram o Claude Code para atacar 30 organizações mundo afora, incluindo bancos. Em fevereiro deste ano, fraude com deepfake de identidade desviou 95 milhões de euros (R$ 532 milhões) do banco italiano Fideuram.

O padrão se repete: IA generativa acelera o ciclo de reconhecimento, exploração e escala. O que antes levava semanas de trabalho manual agora ocorre em horas.

Resposta das autoridades e do setor

Em reunião de emergência no domingo (4), o presidente da Comissão de Serviços Financeiros, Lee Eog-weon, determinou “o mais alto nível de vigilância” e defendeu que o setor desenvolva sistemas de IA para se defender de ataques com IA.

O Ministério da Ciência e sua agência de cibersegurança montaram operação 24 horas e ordenaram que provedores de nuvem bloqueiem tráfego suspeito oriundo de IPs no exterior. A Coreia do Sul já vinha sob pressão após vazamentos massivos na Coupang, TVing, LotteCard e KT nos últimos 12 meses.

O que observar daqui para frente

A escalada força uma revisão urgente em três frentes: gestão de risco de terceiros (o elo fraco explorado nos ataques), adoção de defesa baseada em IA adversarial e regulação de ferramentas de código aberto com duplo uso. Para executivos e investidores, a lição é clara — a superfície de ataque expandiu-se para além do perímetro tradicional, e a velocidade da ameaça agora é ditada por modelos que aprendem sozinhos.

Próximos passos: monitorar se o Artex ou frameworks similares migram para outros mercados, acompanhar a resposta regulatória sul-coreana (que costuma ditar tendências na Ásia) e avaliar exposição de carteiras a instituições com cadeia de fornecedores mal mapeada.