Ciberseguretat

Corea del Sud veu IA darrere l'assalt als seus bancs

Les autoritats de Corea del Sud han detectat «indicis» d'ús d'eines i agents d'intel·ligència artificial en una onada de ciberatacs contra les entitats financeres més grans del país. El darrer cas conegut és Hana Bank, amb dades de clients robades. La informació es va fer pública el 6 d'octubre de 2026 i la investigació continua oberta: ningú no ha confirmat qui va atacar, amb quina eina ni a quants clients afecta.

Rep el resum diari d'IA

Cada matí, l'essencial de la intel·ligència artificial al teu correu, sense fum. Al dia amb la IA.

Freqüència:

Vinyeta: la paret sencera de caixes de seguretat de llautó d'una sucursal bancària, amb el mateix ratllat d'esgarrapades fresques repetit al voltant de cada forat del pany, porta rere porta. Al centre, una sola porta petita està entreoberta i el buit que deixa es veu buit. A sota, una placa de llautó amb la paraula HANA en majúscules i, a sota, 하나 en hangul. En primer pla, dos analistes forenses amb guants blaus de nitril: el de l'esquerra, amb ulleres i de genolls, mesura una de les esgarrapades amb un peu de rei i estreny la mandíbula; el de la dreta, a la gatzoneta, il·lumina amb una llanterna i assenyala amb el dit un altre dels panys ratllats. No hi ha ningú més a la sala.
📷 Imatge generada amb IA

En resum

  • Corea del Sud té oberta una investigació per una onada de ciberatacs contra les entitats financeres més grans del país.
  • Les autoritats diuen haver detectat «indicis» d'ús d'eines i agents d'intel·ligència artificial en aquests atacs. Indicis, no proves: la investigació està oberta i no hi ha atribució.
  • El darrer cas és Hana Bank, un dels tres grans bancs comercials de Corea del Sud, amb dades de clients robades.
  • El president de Corea del Sud ha reconegut una «considerable preocupació i ansietat pública».
  • No s'ha comunicat quants clients estan afectats, ni quina eina d'IA s'hauria fet servir, ni qui hi ha al darrere.

Una onada contra els bancs i un cas amb nom

Corea del Sud investiga una onada de ciberatacs contra les entitats financeres més grans del país. El darrer cas conegut és Hana Bank, un dels tres grans bancs comercials de Corea del Sud, al qual li han robat dades de clients. Quants, no s'ha comunicat.

El que treu el cas de la rutina del sector no és el robatori, sinó la frase que hi han afegit les autoritats: en els atacs hi ha «indicis» d'ús d'eines i agents d'intel·ligència artificial. Aquesta és la paraula que han fet servir, «indicis», i val més no endurir-la. Una investigació oberta no és una atribució, i detectar un rastre no és demostrar qui l'ha deixat.

El president de Corea del Sud ha reconegut una «considerable preocupació i ansietat pública» en declaracions recollides el 6 d'octubre de 2026. És la mesura política de l'assumpte: tres grans bancs i les dades dels seus clients afecten molta més gent que un incident informàtic qualsevol.

D'on surt tot això

Aquí cal dir per quina via arriba la notícia, perquè canvia el que el lector pot donar per sabut: la investigació i els «indicis» d'ús d'IA són el que les autoritats coreanes han comunicat a la premsa, i no hi ha cap document públic del supervisor financer ni de la fiscalia al qual remetre el lector. L'únic cos disponible el signa elDiario.es, mitjà digital espanyol, que al seu torn atribueix la informació a l'agència internacional Reuters; ni aquesta peça ni cap altra no enllacen cap expedient, cap resolució ni cap informe tècnic.

Això no invalida el fet —hi ha una investigació oberta i hi ha un banc amb dades robades—, però sí que en fixa l'estatus: el que se sap és el que les autoritats han volgut explicar, dit de paraula i sense cap paper al darrere amb què mesurar-ne l'abast. Mentre falti aquesta primària, qualsevol xifra que comenci a circular sobre aquest cas no té on recolzar-se.

Què consta i què no

Què se sap del cas i què no
Què El que consta D'on surt
Entitats afectades Les entitats financeres més grans del país; la darrera, Hana Bank Comunicat a la premsa per les autoritats coreanes; sense document públic
Què es va robar Dades de clients de Hana Bank La mateixa via; no s'ha comunicat quants clients
Indici d'IA «Indicis» d'ús d'eines i agents d'intel·ligència artificial en els atacs La mateixa via; no hi ha cap informe tècnic publicat
Qui investiga Investigació oberta a Corea del Sud Sense resolució ni expedient públic al qual remetre
No hi ha cap primària coreana disponible: ni el supervisor financer ni la fiscalia no han publicat cap document sobre el cas. Tot l'anterior procedeix del que s'ha comunicat a la premsa.

Posat en fila, tot el que és verificable cap en quatre línies, i tres d'aquestes surten per la mateixa via. No és un detall de mètode: en una investigació oberta, l'estatus de cada dada importa tant com la dada.

L'absència més cridanera és la xifra. En un robatori de dades bancàries, el nombre de clients afectats és el que mesura el dany, i aquest nombre no s'ha comunicat: no és que sigui baix o alt, és que no existeix públicament.

El que encara no ha dit ningú

No hi ha atribució. No consta que les autoritats hagin assenyalat cap país, grup ni persona, i val més escriure-ho amb aquestes paraules, perquè un buit així s'omple sol: tan bon punt s'ajunta «banc coreà» amb «ciberatac», l'especulació arriba abans que l'expedient.

Tampoc no s'ha dit quina eina d'IA s'hauria fet servir, ni de quina empresa. «Indicis d'ús d'eines i agents» és tot el que hi ha: ni un nom de model, ni un proveïdor, ni el detall tècnic que permetria a una altra entitat buscar el mateix rastre en els seus propis registres.

I de la resta de bancs afectats només se sap que figuren entre els més grans del país. Hana Bank és l'únic identificat; donar per fet que els altres són els dos grans bancs comercials que queden seria omplir el buit amb lògica, no amb informació.

La part amb conseqüències pràctiques, si els indicis acaben confirmant-se, és precisament la de l'agent. Un atac que decideix els seus propis passos no estrena tècniques: multiplica els intents i escurça el temps entre un i el següent. Això obliga a refer les defenses que funcionaven per escassetat, les que aguantaven perquè a l'altra banda només hi havia mans per provar unes quantes portes.

Conclusió

Corea del Sud diu que hi veu IA darrere l'assalt als seus bancs, i ho diu amb la paraula justa: indicis. Per passar d'aquí a un fet comprovable falta un paper —del supervisor financer, de la fiscalia o del banc mateix— que digui quants clients, què es van endur i per on van entrar. Fins que existeixi, la dada més honrada d'aquesta notícia és la llista del que no s'ha comunicat.

Fonts primàries

Comentaris

Sigues respectuós. Els comentaris es moderen.

    Rep el resum diari d'IA

    Cada matí, l'essencial de la intel·ligència artificial al teu correu, sense fum. Al dia amb la IA.

    Freqüència:

    ← Torna al blog