A utilização de IA em ataques a bancos passou a fazer parte da investigação aberta na Coreia do Sul após vários ciberataques contra instituições financeiras. O presidente Lee Jae Myung afirmou esta terça-feira que existem indícios de que ferramentas de inteligência artificial possam ter sido usadas nos incidentes, embora as autoridades ainda não tenham explicado qual terá sido o seu papel.

Coreia do sul investiga uso de ia em ataques a bancosCoreia do sul investiga uso de ia em ataques a bancos
Imagem conceitual gerada por IA

Continua após a publicidade


Os incidentes afetaram vários dos principais bancos sul-coreanos e provocaram fugas de informação pessoal. Shinhan Bank, KB Kookmin Bank, Hana Bank e Woori Bank estão entre as instituições associadas aos casos investigados, segundo a Reuters. A dimensão total da exposição de dados ainda não foi determinada.

Segundo a Reuters, Lee Jae Myung afirmou que a inteligência artificial parece ter sido utilizada nos ataques e pediu às autoridades que mobilizem pessoal e recursos para determinar os métodos utilizados e limitar os danos. As autoridades não identificaram os modelos ou ferramentas de IA eventualmente envolvidos.

IA em ataques a bancos passa a ser investigada

A referência à IA não significa, para já, que tenha sido demonstrada a utilização de modelos autónomos ou de agentes capazes de executar os ataques sem intervenção humana. As autoridades não revelaram os modelos, ferramentas ou técnicas que poderão ter sido utilizados.

A investigação procura determinar o papel efetivo da tecnologia. Modelos de IA podem auxiliar diferentes fases de um ataque, desde a recolha de informação sobre sistemas expostos até à criação de mensagens de phishing ou à adaptação de código. Isso não permite concluir que essas capacidades tenham sido usadas nestes casos específicos.

A possível utilização de IA contra instituições financeiras surge poucas semanas depois de o Financial Stability Board ter alertado para o impacto que ataques apoiados por inteligência artificial podem ter no sistema financeiro. O organismo considera que estas ferramentas podem aumentar a velocidade, a escala e reduzir o custo dos ciberataques.

A Comissão de Serviços Financeiros da Coreia do Sul já tinha reunido reguladores, organismos de segurança e instituições financeiras depois de serem detetados vários incidentes no setor. As autoridades iniciaram uma investigação no Shinhan Bank após uma ocorrência comunicada em 30 de setembro e começaram posteriormente a analisar outros casos.

O regulador também distribuiu informação sobre endereços IP e métodos de ataque identificados, além de ordenar uma revisão dos sistemas expostos à Internet, mecanismos de autenticação, controlos de acesso e sistemas de deteção de intrusões.

Dados pessoais expostos em vários bancos

Os incidentes já resultaram na exposição de informação de clientes. No caso do Hana Bank, foram comprometidos dados pessoais de 89 clientes, entre os quais nomes, números de identificação e números de telefone. Segundo a informação disponível, não foram expostos dados financeiros dessas contas.

As autoridades sul-coreanas ainda não divulgaram um balanço consolidado do número de pessoas afetadas nos diferentes bancos. Também não estabeleceram publicamente se os ataques partiram da mesma entidade ou se fazem parte de uma operação coordenada.

A possível utilização de IA é, portanto, uma linha de investigação e não uma conclusão sobre a origem ou a execução dos ataques. A identificação das ferramentas utilizadas, das vulnerabilidades exploradas e da extensão dos dados comprometidos será necessária para determinar até que ponto a inteligência artificial teve influência nos incidentes.

Outros artigos interessantes:

Inteligência Artificial

Publicidade