
Ciberseguridad · Inteligencia Artificial
Ataques con IA a bancos de Corea: qué aprende tu pyme
¿Pueden ataques con IA afectar a tu empresa? Qué pasó en los bancos de Corea del Sur y qué puertas laterales debes revisar esta semana.
¿Qué pasó con los ataques a bancos de Corea y qué enseña a una empresa?
El 2 de octubre de 2026 se informó que cuatro entidades financieras surcoreanas (Shinhan, KB Kookmin, Hana y BNK) sufrieron filtraciones de datos de clientes, y que podría haber herramientas de IA detrás de al menos una. La lección para tu negocio no es la IA en sí: es que los atacantes entraron por sistemas secundarios, no por el núcleo bancario. Si eso le pasa a un banco, una pyme con portales sin vigilar tiene aún menos margen.
Resumen rápido
- Shinhan Bank: unos 25.000 clientes afectados; KB Kookmin: 119; Hana: 89; BNK: 11 registros de empleados tercerizados.
- Datos expuestos: nombres, teléfonos, direcciones, ingresos anuales y datos laborales.
- Vías de entrada: consultas de préstamos y plataformas de apoyo a empleados.
- La IA: se hallaron rastros de ARTEX AI en un servidor sospechoso, sin confirmación oficial de su uso.
Los hechos, en una tabla
| Entidad | Clientes o registros afectados |
|---|---|
| Shinhan Bank | ≈ 25.000 clientes |
| KB Kookmin Bank | 119 clientes |
| Hana Bank | 89 clientes |
| BNK Financial Group | 11 registros (empleados tercerizados) |
Según The Korea Herald, la Comisión de Servicios Financieros convocó una reunión de emergencia y ordenó revisar los sistemas accesibles desde internet, reforzar la autenticación, restringir accesos y compartir mejor la información sobre amenazas. Agencias como Yonhap, citadas por Claims Journal, apuntan a que los atacantes «probablemente usaron agentes de IA sofisticados» para buscar vulnerabilidades. Es una hipótesis, no un hecho confirmado, y conviene leerla así.
Lo importante no es la IA: son las puertas laterales
La automatización con IA acelera algo que los atacantes ya hacían: barrer sistemas buscando el que esté peor protegido. Un portal para reclutadores de préstamos o una plataforma interna de apoyo no se sienten «críticos», y por eso reciben menos revisión, menos parches y menos monitoreo. Allí es donde se entra.
Lo mismo ocurre en empresas medianas y pequeñas: el sitio web principal suele estar cuidado, pero el formulario antiguo, el subdominio de pruebas, el panel de un proveedor o la integración que alguien creó hace dos años siguen abiertos. Ya vimos algo parecido en los ciberataques a pymes en Latinoamérica, y el problema de fondo, el acceso sin control, es el mismo que explicamos en el caso de gobernanza de agentes de IA.
El ángulo de Zero Azul: audita lo que nadie mira
En Zero Azul, cuando revisamos infraestructura de un cliente, partimos de una regla simple: el riesgo está en lo que nadie considera importante. Por eso el primer paso no es instalar una herramienta, sino inventariar qué está expuesto a internet, quién tiene acceso y quién se entera si algo falla. Esa lista, y no el firewall más caro, define por dónde empezar.
Nuestro criterio de priorización para una pyme es este:
- Inventario: sitios, subdominios, formularios, paneles, APIs e integraciones de terceros.
- Acceso: autenticación de dos factores y retiro inmediato de cuentas de personas o proveedores que ya no participan.
- Datos: qué información personal o financiera se guarda y si realmente hace falta guardarla.
- Alertas: alguien debe recibir un aviso cuando un sistema cambie, falle o reciba tráfico anómalo.
- Respaldo y recuperación: copias probadas, no solo existentes.
Qué debería hacer el dueño de un negocio esta semana
- Pide a quien administre tu tecnología una lista de todo lo que es accesible desde internet.
- Activa el doble factor en correo, hosting, CRM, tienda y paneles de pago.
- Elimina accesos de exempleados, agencias anteriores y proveedores inactivos.
- Decide quién recibe las alertas y qué hace al recibirlas.
- Si no tienes capacidad interna, agenda una revisión externa de superficie expuesta antes de que lo haga un tercero sin permiso.
Si quieres ayuda para hacerlo, conoce nuestro servicio de ciberseguridad para empresas y cómo acompañamos el escalamiento seguro de la IA en tu operación. También puedes agendar un diagnóstico para priorizar por dónde empezar.
Preguntas frecuentes
¿Qué pasó con los bancos de Corea del Sur y la IA?
El 2 de octubre de 2026 se conoció que Shinhan Bank (unos 25.000 clientes), KB Kookmin (119), Hana (89) y BNK (11 registros) sufrieron filtraciones de datos. Analistas hallaron rastros de ARTEX AI, una herramienta de pruebas de penetración con IA, en un servidor sospechoso, pero ni el banco ni las autoridades han confirmado que se usara en el ataque.
¿Cómo entraron los atacantes si los bancos tienen mucha seguridad?
No atacaron el núcleo bancario sino sistemas periféricos: consultas de préstamos y plataformas de apoyo a empleados. Es el patrón clásico: la puerta más débil suele ser un portal secundario, un proveedor o una herramienta olvidada, no el sistema principal.
¿Pueden los ataques con IA afectar a una pyme colombiana?
Sí. Las herramientas automatizadas rastrean miles de sitios sin distinguir tamaño, así que una tienda, un CRM o un formulario expuesto es objetivo igual que un banco. La diferencia es que la pyme suele tener menos monitoreo y menos capacidad de reacción.
¿Qué debe revisar mi empresa esta semana para protegerse?
Haz inventario de todo lo que está expuesto a internet (sitios, formularios, paneles, APIs, portales de proveedores), activa autenticación de dos factores, elimina accesos de personas que ya no trabajan contigo y verifica que alguien reciba alertas cuando algo falle. Con eso cubres las puertas laterales más comunes.
¿Cuánto cuesta una auditoría de seguridad para una pyme en Colombia?
Depende del número de sistemas expuestos y del nivel de monitoreo que se quiera mantener. Lo recomendable es empezar con un diagnóstico acotado de superficie expuesta y acceso, que permite priorizar y cotizar el resto con datos reales.