Al 7 ottobre 2026, le autorità finanziarie sudcoreane segnalavano violazioni in nove società; nei controlli svolti fino a quel momento non risultavano ulteriori fughe di dati. La polizia sudcoreana ha avviato un’indagine e il presidente Lee Jae Myung ha parlato di indizi di un possibile impiego dell’intelligenza artificiale (IA) in alcuni attacchi.

Nove società nel bilancio del 7 ottobre

L’aggiornamento di quella data elencava KB Kookmin Bank, Shinhan Bank, Hana Bank, BNK Busan Bank, Yegaram Savings Bank, Welcome Savings Bank, Hyundai Capital, PFCT e Mooda. Le verifiche sulle restanti categorie finanziarie avevano come scadenza l’8 ottobre.

L’impatto segnalato in tre banche

I conteggi riportati per Shinhan Bank, KB Kookmin Bank e Hana Bank riguardano popolazioni diverse: clienti nel primo e nel terzo caso, clienti e dipendenti nel secondo.

BancaPersone coinvolte secondo i conteggi riportatiSistema descritto
Shinhan Bank25.729 clientiServizio usato dagli agenti addetti ai prestiti per controllare lo stato delle richieste.
KB Kookmin Bank119 persone: 99 clienti e 20 dipendenti attuali o precedentiSistema mobile di supporto usato dai dipendenti.
Hana Bank89 clientiSistema di supporto alle vendite.

Per Shinhan Bank, le informazioni esposte comprendevano nomi, numeri di telefono, reddito annuo, limiti di prestito e altri dati relativi alle richieste di finanziamento. Nel caso di Hana Bank erano stati segnalati anche indirizzi, email, informazioni sul luogo di lavoro e numeri di registrazione dei residenti, oltre a nomi e recapiti.

I sistemi coinvolti e le transazioni bancarie

I sistemi di supporto di KB Kookmin Bank e Hana Bank erano separati dalle piattaforme di internet banking e mobile banking usate per le transazioni. Le due banche hanno dichiarato che dai sistemi coinvolti non erano stati sottratti dati sulle transazioni dei clienti e hanno promesso di risarcire le perdite derivanti dai rispettivi incidenti.

La polizia indaga sul possibile uso dell’IA

La Korean National Police Agency ha avviato un’indagine su vasta scala, assegnando 28 investigatori a quattro squadre. La Financial Supervisory Service ha condiviso 28 indirizzi IP distinti collegati ai tentativi, chiedendo agli istituti finanziari di controllare i propri sistemi.

Lee Jae Myung ha detto che alcuni indizi potrebbero indicare l’uso di modelli di IA negli attacchi e ha chiesto al governo di chiarire l’accaduto e limitare i danni. La sua dichiarazione riguarda una possibile pista investigativa: non identifica uno strumento o un responsabile. La scadenza fissata per le verifiche nelle restanti categorie finanziarie era l’8 ottobre.