Em 7 de outubro de 2026, autoridades financeiras sul-coreanas contabilizavam violações de dados em nove empresas e não haviam recebido relatos de novos vazamentos nas verificações até aquele momento. A polícia investigava os ataques, e o presidente Lee Jae Myung disse haver indícios de possível uso de modelos de inteligência artificial (IA).
O balanço de 7 de outubro
A atualização daquele dia listou nove empresas com violações relatadas: KB Kookmin Bank, Shinhan Bank, Hana Bank, BNK Busan Bank, Yegaram Savings Bank, Welcome Savings Bank, Hyundai Capital, PFCT e Mooda. As autoridades ainda analisavam os resultados das verificações. Para as categorias financeiras restantes, o prazo informado para concluir as checagens era 8 de outubro.
O impacto relatado em três bancos
Os números divulgados para os três bancos distinguem clientes de funcionários. A Shinhan Bank teve 25.729 clientes afetados, segundo uma contagem divulgada posteriormente. Na KB Kookmin Bank, o total foi de 119 pessoas: 99 clientes e 20 funcionários atuais ou ex-funcionários. A Hana Bank teve 89 clientes afetados.
| Banco | População afetada relatada | Sistema descrito |
| Shinhan Bank | 25.729 clientes | Serviço usado por agentes de crédito para consultar o andamento de pedidos de empréstimo |
| KB Kookmin Bank | 119 pessoas: 99 clientes e 20 funcionários atuais ou ex-funcionários | Sistema móvel de apoio usado por funcionários |
| Hana Bank | 89 clientes | Sistema de apoio a vendas |
Os dados expostos variaram conforme a instituição. No caso da Shinhan Bank, foram relatados nomes, telefones, renda anual, limites de empréstimo e outras informações de pedidos de crédito. Na Hana Bank, a lista incluía nomes, endereços, e-mails, telefones, local de trabalho e números de registro de residentes.
A polícia investiga o possível uso de IA
A polícia sul-coreana abriu uma investigação ampla em 6 de outubro, com 28 investigadores distribuídos em quatro equipes. O Financial Supervisory Service, órgão supervisor financeiro sul-coreano, compartilhou com empresas do setor 28 endereços IP distintos ligados às tentativas de ataque.
Em 6 de outubro, Lee Jae Myung afirmou que havia sinais de que modelos de IA poderiam ter sido usados em alguns ataques e orientou o governo a apurar o ocorrido e limitar os danos. A declaração aponta uma hipótese sob investigação, não uma identificação de ferramenta ou de responsáveis.
Os sistemas descritos nos relatos
Os incidentes envolveram sistemas de apoio usados por funcionários, agentes de crédito ou equipes de vendas. Para os sistemas afetados da KB Kookmin Bank e da Hana Bank, as instituições disseram que informações de transações dos clientes não foram expostas. Essa distinção se refere a esses sistemas e bancos; a Shinhan Bank foi associada a um serviço usado por agentes de crédito para acompanhar pedidos de empréstimo.