Coreia do Sul vê sinais de IA em ataques a grandes bancos

A Coreia do Sul abriu uma investigação ampla após grandes instituições financeiras relatarem ataques cibernéticos e vazamentos de dados. O presidente Lee Jae Myung afirmou nesta terça-feira, 6 de outubro, que surgiram sinais de uso de inteligência artificial em parte dos incidentes. Autoridades, porém, ainda não divulgaram qual ferramenta teria sido empregada nem o alcance completo das invasões.

Resumo rápido: polícia e reguladores investigam ataques contra instituições financeiras sul-coreanas. Shinhan Bank, KB Kookmin Bank, Hana Bank e Woori Bank estão entre os nomes citados. Há indícios de IA em alguns incidentes, mas a tecnologia usada, os responsáveis e a extensão total ainda não foram oficialmente esclarecidos.

O que aconteceu na Coreia do Sul

Durante uma reunião de gabinete em 6 de outubro, Lee Jae Myung pediu rapidez na apuração e concentração de recursos para reduzir os danos. Segundo a Reuters, a polícia sul-coreana iniciou uma investigação em grande escala sobre ataques a bancos comerciais que expuseram informações pessoais de clientes.

O caso chama atenção porque combina dois problemas de alto impacto: falhas em sistemas que lidam com dados financeiros e a possível utilização de modelos de IA para encontrar vulnerabilidades ou automatizar partes do ataque. A confirmação técnica, no entanto, depende da análise forense em andamento.

O episódio não significa que sistemas centrais de pagamento tenham sido derrubados. Informações publicadas pelo Financial Times indicam que invasores teriam explorado sistemas de terceiros menos protegidos em alguns casos, enquanto não havia registro de dinheiro roubado até a publicação das apurações.

Quais bancos foram citados

A Comissão de Serviços Financeiros da Coreia do Sul havia informado ataques envolvendo Shinhan Bank e KB Kookmin Bank. Reportagens locais também apontaram ocorrências no Hana Bank e no Woori Bank. Apurações posteriores citaram outras empresas financeiras, elevando para sete o número de instituições com exposição de informações.

Instituição citada Situação divulgada O que falta esclarecer
Shinhan Bank Exposição de dados associada a sistema usado por terceiros Vetor técnico completo e responsabilidade
KB Kookmin Bank Ataque reportado às autoridades Escala e informações afetadas
Hana Bank Incidente citado pela imprensa local Detalhes técnicos
Woori Bank Incidente citado pela imprensa local Alcance do vazamento

O órgão supervisor e o Instituto de Segurança Financeira compartilharam com o setor dados sobre 28 endereços IP únicos ligados às tentativas recentes. Endereços IP, porém, podem passar por servidores intermediários e não provam sozinhos a origem geográfica ou a identidade dos invasores.

O que se sabe sobre o possível uso de IA

A afirmação oficial mais segura é que existem sinais de uso de IA em alguns ataques. O governo não apresentou publicamente o modelo, os comandos utilizados nem a cadeia técnica completa. Por isso, não é possível afirmar como fato que a IA executou sozinha as invasões.

Ferramentas modernas podem ajudar criminosos a examinar sistemas, localizar configurações frágeis, adaptar códigos e produzir mensagens de phishing convincentes. Elas também podem acelerar tarefas repetitivas. Ainda assim, uma operação cibernética normalmente envolve decisões humanas, infraestrutura preparada e exploração de falhas específicas.

O caráter de “agente” aumenta a preocupação porque softwares capazes de planejar e executar várias etapas reduzem o tempo entre a descoberta de uma vulnerabilidade e a tentativa de exploração. O mesmo avanço também fortalece a defesa: bancos utilizam aprendizado de máquina para detectar anomalias, bloquear transações suspeitas e priorizar alertas.

Por que dados vazados continuam perigosos

Mesmo quando não há retirada imediata de dinheiro, informações pessoais podem alimentar golpes posteriores. Nome, renda, limite de crédito, telefone ou detalhes de financiamento ajudam fraudadores a criar abordagens mais críveis e personalizadas.

O risco pode aparecer semanas depois do incidente, em ligações que imitam centrais bancárias, mensagens com suposta regularização de conta ou páginas falsas de autenticação. Vazamentos também podem ser combinados com informações disponíveis em redes sociais para aumentar a aparência de legitimidade.

Para instituições financeiras, o impacto vai além do custo técnico. Há possíveis despesas com comunicação, monitoramento, atendimento, investigação, reforço de fornecedores e adequação regulatória. A confiança do cliente passa a depender da velocidade e da transparência da resposta.

Como clientes podem reduzir o risco de fraude

  • Não use links recebidos: abra o aplicativo oficial do banco digitando o endereço ou usando o ícone já instalado.
  • Desconfie da urgência: bancos não pedem senha completa, token ou transferência para “conta segura”.
  • Ative alertas: acompanhe acessos, compras, empréstimos e alterações cadastrais.
  • Use senhas exclusivas: vazamento em outro serviço não deve permitir acesso à conta financeira.
  • Habilite autenticação adicional: prefira mecanismos do próprio aplicativo e mantenha celular e sistema atualizados.
  • Registre suspeitas: contate o banco pelos canais oficiais e guarde protocolos e evidências.

Um alerta para o sistema financeiro global

O caso sul-coreano deve ser observado sem conclusões prematuras. A investigação precisa separar ataques confirmados, tentativas frustradas, falhas de fornecedores e o real papel desempenhado pela IA. Essa precisão é fundamental para que a resposta não seja guiada apenas pelo temor de uma tecnologia nova.

Ao mesmo tempo, o episódio mostra por que instituições precisam revisar não apenas seus sistemas centrais, mas toda a cadeia de prestadores, portais e integrações. A superfície mais fraca pode estar fora do núcleo do banco, embora os dados expostos pertençam aos clientes.

Recebeu uma mensagem suspeita do banco?

Não clique no link nem forneça códigos. Consulte as orientações do CERT.br e confirme qualquer solicitação diretamente no aplicativo ou telefone oficial da instituição.

Ver orientações de segurança digital

Fontes

Informações atualizadas em 6 de outubro de 2026. A investigação está em andamento e detalhes podem mudar com novos comunicados oficiais.


Descubra mais sobre VsFast — Tecnologia, Notícias e Tendências

Assine para receber nossas notícias mais recentes por e-mail.

Deixe uma resposta

plugins premium WordPress

Descubra mais sobre VsFast — Tecnologia, Notícias e Tendências

Assine agora mesmo para continuar lendo e ter acesso ao arquivo completo.

Continuar lendo