Desde o final de setembro, pelo menos nove instituições financeiras sul-coreanas foram alvo de ataques cibernéticos coordenados que comprometeram os dados pessoais de 25.011 clientes, sendo 25.000 no Shinhan Bank e 119 no KB Kookmin Bank, enquanto o presidente Lee Jae Myung determinou a adoção de medidas de resposta robustas e a polícia local iniciou uma investigação sob a coordenação da CrowdStrike e da Anthropic, com base em análises que identificaram um suspeito de 26 anos residente na província de Guangdong, na China.
Investigações Técnicas e Identificação do Suspeito
A CrowdStrike divulgou, em relatório publicado na quarta-feira (7), que o suspeito dos ataques cibernéticos contra os bancos sul-coreanos provavelmente é um jovem de 26 anos residente na província de Guangdong, na China, tendo utilizado um agente de IA chamado ARTEX — ferramenta de teste de penetração de código aberto desenvolvida na China — em conjunto com o modelo Claude da Anthropic, conforme evidências obtidas por meio da análise de sessões de codificação e infraestrutura associada à campanha.
A apuração técnica revelou que o indivíduo teria acessado instruções em língua chinesa, solicitado a Claude informações sobre canais de venda de dados coreanos no Telegram e demandado a criação de um currículo falso indicando formação acadêmica e localização em Maoming, cidade localizada na mesma província chinesa, o que reforça o grau de planejamento e intencionalidade por trás do ataque.
Mais de 25 mil registros de clientes foram comprometidos em ataque cibernético coordenado com agente de IA na China.
Repercussão Institucional e Desafios Futuro
O presidente da Coreia do Sul, Lee Jae Myung, convocou reuniões emergenciais com ministros da Segurança e da Fazenda para definir estratégias de mitigação, enquanto a polícia local mantém sigilo sobre detalhes operacionais da investigação, sob coordenação direta da CrowdStrike e da Anthropic, empresa que forneceu suporte técnico à análise forense.
Especialistas apontam que o caso evidencia uma nova fronteira na cibersegurança: a utilização de agentes autônomos baseados em IA generativa por atores individuais capazes de escalar ataques com precisão cirúrgica, exigindo urgentemente a atualização das políticas de seguros cibernéticos e dos protocolos de defesa institucional.



