Ciberataque a Corea del Sur: 19 IPs de 12 países detectadas

Las autoridades financieras de Corea del Sur han identificado un total de 19 direcciones IP provenientes de doce países como parte de una reciente ola de ciberataques dirigidos contra su sector financiero. Según informaron fuentes oficiales, los atacantes habrían empleado herramientas de Inteligencia Artificial (IA) para ejecutar las intrusiones, lo que representa una nueva y preocupante tendencia en el ámbito de la ciberseguridad.

Orígenes del ataque

El Equipo de Análisis de Riesgos Digitales del Servicio de Supervisión Financiera (FSS) reveló que los piratas informáticos utilizaron métodos de infiltración indirecta a través de servidores internacionales para dificultar su rastreo. La lista de IPs maliciosas incluye:

  • Estados Unidos: 5 direcciones IP (el país con mayor presencia)
  • Japón, Suecia y Alemania: 2 direcciones cada uno
  • Corea del Sur, España, Hong Kong, Singapur, Vietnam, Tailandia, Malasia y Letonia: 1 dirección cada uno

Los accesos irregulares afectaron a entidades como Shinhan Bank y el banco digital Toss Bank, donde se han registrado intentos de intrusión vinculados a estas direcciones desde el pasado mes de enero. Un atacante de nacionalidad aún desconocida descubrió vulnerabilidades en los sistemas de las compañías y lanzó una ofensiva concentrada en robar información personal de los clientes.

Medidas de seguridad urgente

Ante la gravedad de la situación, el FSS ha distribuido la lista completa de direcciones IP maliciosas a todo el sector financiero surcoreano. El organismo exigió a las entidades la finalización de inspecciones internas y la aplicación de medidas correctivas antes del 8 de octubre. Además, instó a los bancos a revisar minuciosamente sus activos informáticos expuestos y a verificar los sistemas de autenticación que podrían servir como vía de intrusión.

Aunque las autoridades surcoreanas no han atribuido oficialmente el ataque a ningún país, mientras concluyen las investigaciones policiales, fuentes del sector de la ciberseguridad sospechan que la ofensiva podría tener su origen en China. Esto se debe al hallazgo de rastros de una herramienta de prueba de penetración basada en IA en idioma chino, que fue lanzada el pasado mes de julio. La investigación continúa para determinar el alcance total de los daños y prevenir futuros incidentes.

Fuente: Infobae

COMPARTIR ESTA NOTICIA

Facebook
X