Las autoridades financieras surcoreanas habían recibido los resultados de las revisiones de seguridad y, en el balance del 7 de octubre, contabilizaban nueve entidades con brechas confirmadas. Hasta ese momento no habían recibido avisos de nuevas filtraciones en esas comprobaciones; la policía investigaba los ataques y el posible uso de inteligencia artificial (IA) seguía siendo una hipótesis.
El balance del sector financiero del 7 de octubre
Las nueve entidades incluidas en el balance eran KB Kookmin Bank, Shinhan Bank, Hana Bank, BNK Busan Bank, Yegaram Savings Bank, Welcome Savings Bank, Hyundai Capital, PFCT y Mooda. Las comprobaciones seguían en marcha: las categorías financieras restantes tenían como plazo comunicado el 8 de octubre para completar sus revisiones.
BNK Busan Bank informó por separado de la exposición de datos personales de 11 trabajadores subcontratados.
El impacto reportado en tres bancos
Las cifras comunicadas distinguían entre clientes y empleados. Shinhan Bank registró 25.729 clientes afectados; en KB Kookmin Bank se informó de 119 personas, y Hana Bank comunicó 89 clientes afectados.
| Banco | Población afectada reportada | Sistema descrito |
| Shinhan Bank | 25.729 clientes | Servicio utilizado por agentes de crédito para consultar el estado de solicitudes de préstamos |
| KB Kookmin Bank | 119 personas: 99 clientes y 20 empleados actuales o antiguos | Sistema móvil de apoyo al personal |
| Hana Bank | 89 clientes | Sistema de apoyo a ventas |
En Shinhan, los datos expuestos incluían nombres, teléfonos, ingresos anuales y límites de préstamo, además de otra información de solicitudes. En Hana, se comunicó la exposición de nombres, domicilios, correos electrónicos, teléfonos, datos del lugar de trabajo y números de registro de residentes.
La policía investiga un posible uso de IA
La Policía Nacional de Corea del Sur abrió una investigación a gran escala el 6 de octubre. La unidad policial encargada de delitos cibernéticos asignó 28 investigadores repartidos en cuatro equipos.
Ese mismo día, el presidente Lee Jae Myung dijo que había indicios de que se habían utilizado modelos de IA en algunos ataques. También pidió a su gabinete esclarecer lo ocurrido y limitar los daños. La investigación seguía abierta al día siguiente.
Qué sistemas quedaron afectados
Los incidentes descritos en los tres bancos afectaron sistemas de apoyo usados por empleados, agentes de crédito o personal de ventas. En KB Kookmin Bank y Hana Bank, las entidades señalaron que los sistemas afectados eran distintos de sus plataformas de banca por internet y móvil para realizar transacciones, y que desde aquellos sistemas no se había filtrado información de transacciones de clientes.