Em 7 de outubro de 2026, autoridades financeiras sul-coreanas contabilizavam violações de dados em nove empresas e não haviam recebido relatos de novos vazamentos nas verificações até aquele momento. A polícia investigava os ataques, e o presidente Lee Jae Myung disse haver indícios de possível uso de modelos de inteligência artificial (IA).

O balanço de 7 de outubro

A atualização daquele dia listou nove empresas com violações relatadas: KB Kookmin Bank, Shinhan Bank, Hana Bank, BNK Busan Bank, Yegaram Savings Bank, Welcome Savings Bank, Hyundai Capital, PFCT e Mooda. As autoridades ainda analisavam os resultados das verificações. Para as categorias financeiras restantes, o prazo informado para concluir as checagens era 8 de outubro.

O impacto relatado em três bancos

Os números divulgados para os três bancos distinguem clientes de funcionários. A Shinhan Bank teve 25.729 clientes afetados, segundo uma contagem divulgada posteriormente. Na KB Kookmin Bank, o total foi de 119 pessoas: 99 clientes e 20 funcionários atuais ou ex-funcionários. A Hana Bank teve 89 clientes afetados.

BancoPopulação afetada relatadaSistema descrito
Shinhan Bank25.729 clientesServiço usado por agentes de crédito para consultar o andamento de pedidos de empréstimo
KB Kookmin Bank119 pessoas: 99 clientes e 20 funcionários atuais ou ex-funcionáriosSistema móvel de apoio usado por funcionários
Hana Bank89 clientesSistema de apoio a vendas

Os dados expostos variaram conforme a instituição. No caso da Shinhan Bank, foram relatados nomes, telefones, renda anual, limites de empréstimo e outras informações de pedidos de crédito. Na Hana Bank, a lista incluía nomes, endereços, e-mails, telefones, local de trabalho e números de registro de residentes.

A polícia investiga o possível uso de IA

A polícia sul-coreana abriu uma investigação ampla em 6 de outubro, com 28 investigadores distribuídos em quatro equipes. O Financial Supervisory Service, órgão supervisor financeiro sul-coreano, compartilhou com empresas do setor 28 endereços IP distintos ligados às tentativas de ataque.

Em 6 de outubro, Lee Jae Myung afirmou que havia sinais de que modelos de IA poderiam ter sido usados em alguns ataques e orientou o governo a apurar o ocorrido e limitar os danos. A declaração aponta uma hipótese sob investigação, não uma identificação de ferramenta ou de responsáveis.

Os sistemas descritos nos relatos

Os incidentes envolveram sistemas de apoio usados por funcionários, agentes de crédito ou equipes de vendas. Para os sistemas afetados da KB Kookmin Bank e da Hana Bank, as instituições disseram que informações de transações dos clientes não foram expostas. Essa distinção se refere a esses sistemas e bancos; a Shinhan Bank foi associada a um serviço usado por agentes de crédito para acompanhar pedidos de empréstimo.