Ciberseguretat
Corea del Sud veu IA darrere l'assalt als seus bancs
Les autoritats de Corea del Sud han detectat «indicis» d'ús d'eines i agents d'intel·ligència artificial en una onada de ciberatacs contra les entitats financeres més grans del país. El darrer cas conegut és Hana Bank, amb dades de clients robades. La informació es va fer pública el 6 d'octubre de 2026 i la investigació continua oberta: ningú no ha confirmat qui va atacar, amb quina eina ni a quants clients afecta.
Rep el resum diari d'IA
Cada matí, l'essencial de la intel·ligència artificial al teu correu, sense fum. Al dia amb la IA.
En subscriure-t'hi acceptes rebre el butlletí d'AI Informator. Pots donar-te de baixa quan vulguis.
En resum
- Corea del Sud té oberta una investigació per una onada de ciberatacs contra les entitats financeres més grans del país.
- Les autoritats diuen haver detectat «indicis» d'ús d'eines i agents d'intel·ligència artificial en aquests atacs. Indicis, no proves: la investigació està oberta i no hi ha atribució.
- El darrer cas és Hana Bank, un dels tres grans bancs comercials de Corea del Sud, amb dades de clients robades.
- El president de Corea del Sud ha reconegut una «considerable preocupació i ansietat pública».
- No s'ha comunicat quants clients estan afectats, ni quina eina d'IA s'hauria fet servir, ni qui hi ha al darrere.
Una onada contra els bancs i un cas amb nom
Corea del Sud investiga una onada de ciberatacs contra les entitats financeres més grans del país. El darrer cas conegut és Hana Bank, un dels tres grans bancs comercials de Corea del Sud, al qual li han robat dades de clients. Quants, no s'ha comunicat.
El que treu el cas de la rutina del sector no és el robatori, sinó la frase que hi han afegit les autoritats: en els atacs hi ha «indicis» d'ús d'eines i agents d'intel·ligència artificial. Aquesta és la paraula que han fet servir, «indicis», i val més no endurir-la. Una investigació oberta no és una atribució, i detectar un rastre no és demostrar qui l'ha deixat.
El president de Corea del Sud ha reconegut una «considerable preocupació i ansietat pública» en declaracions recollides el 6 d'octubre de 2026. És la mesura política de l'assumpte: tres grans bancs i les dades dels seus clients afecten molta més gent que un incident informàtic qualsevol.
D'on surt tot això
Aquí cal dir per quina via arriba la notícia, perquè canvia el que el lector pot donar per sabut: la investigació i els «indicis» d'ús d'IA són el que les autoritats coreanes han comunicat a la premsa, i no hi ha cap document públic del supervisor financer ni de la fiscalia al qual remetre el lector. L'únic cos disponible el signa elDiario.es, mitjà digital espanyol, que al seu torn atribueix la informació a l'agència internacional Reuters; ni aquesta peça ni cap altra no enllacen cap expedient, cap resolució ni cap informe tècnic.
Això no invalida el fet —hi ha una investigació oberta i hi ha un banc amb dades robades—, però sí que en fixa l'estatus: el que se sap és el que les autoritats han volgut explicar, dit de paraula i sense cap paper al darrere amb què mesurar-ne l'abast. Mentre falti aquesta primària, qualsevol xifra que comenci a circular sobre aquest cas no té on recolzar-se.
Què consta i què no
| Què | El que consta | D'on surt |
|---|---|---|
| Entitats afectades | Les entitats financeres més grans del país; la darrera, Hana Bank | Comunicat a la premsa per les autoritats coreanes; sense document públic |
| Què es va robar | Dades de clients de Hana Bank | La mateixa via; no s'ha comunicat quants clients |
| Indici d'IA | «Indicis» d'ús d'eines i agents d'intel·ligència artificial en els atacs | La mateixa via; no hi ha cap informe tècnic publicat |
| Qui investiga | Investigació oberta a Corea del Sud | Sense resolució ni expedient públic al qual remetre |
Posat en fila, tot el que és verificable cap en quatre línies, i tres d'aquestes surten per la mateixa via. No és un detall de mètode: en una investigació oberta, l'estatus de cada dada importa tant com la dada.
L'absència més cridanera és la xifra. En un robatori de dades bancàries, el nombre de clients afectats és el que mesura el dany, i aquest nombre no s'ha comunicat: no és que sigui baix o alt, és que no existeix públicament.
El que encara no ha dit ningú
No hi ha atribució. No consta que les autoritats hagin assenyalat cap país, grup ni persona, i val més escriure-ho amb aquestes paraules, perquè un buit així s'omple sol: tan bon punt s'ajunta «banc coreà» amb «ciberatac», l'especulació arriba abans que l'expedient.
Tampoc no s'ha dit quina eina d'IA s'hauria fet servir, ni de quina empresa. «Indicis d'ús d'eines i agents» és tot el que hi ha: ni un nom de model, ni un proveïdor, ni el detall tècnic que permetria a una altra entitat buscar el mateix rastre en els seus propis registres.
I de la resta de bancs afectats només se sap que figuren entre els més grans del país. Hana Bank és l'únic identificat; donar per fet que els altres són els dos grans bancs comercials que queden seria omplir el buit amb lògica, no amb informació.
La part amb conseqüències pràctiques, si els indicis acaben confirmant-se, és precisament la de l'agent. Un atac que decideix els seus propis passos no estrena tècniques: multiplica els intents i escurça el temps entre un i el següent. Això obliga a refer les defenses que funcionaven per escassetat, les que aguantaven perquè a l'altra banda només hi havia mans per provar unes quantes portes.
Conclusió
Corea del Sud diu que hi veu IA darrere l'assalt als seus bancs, i ho diu amb la paraula justa: indicis. Per passar d'aquí a un fet comprovable falta un paper —del supervisor financer, de la fiscalia o del banc mateix— que digui quants clients, què es van endur i per on van entrar. Fins que existeixi, la dada més honrada d'aquesta notícia és la llista del que no s'ha comunicat.
Fonts primàries
- elDiario.es — Corea del Sud detecta «indicis» d'IA en una gran onada de ciberatacs contra els seus principals bancs (06-10-2026) ↗
- Reuters — agència internacional a la qual s'atribueix la informació del cas (06-10-2026) ↗
- AI Informator — Anthropic documenta nou mesos d'usos abusius de Claude: espionatge rus, extorsió massiva i fàbriques automatitzades d'exploits ↗
Rep el resum diari d'IA
Cada matí, l'essencial de la intel·ligència artificial al teu correu, sense fum. Al dia amb la IA.
En subscriure-t'hi acceptes rebre el butlletí d'AI Informator. Pots donar-te de baixa quan vulguis.
Comentaris