Grandes bancos na Coreia do Sul foram alvo de ataques cibernéticos sofisticados, utilizando ferramentas de inteligência artificial para explorar vulnerabilidades e roubar informações de dezenas de milhares de clientes. Segundo reportagem do Fast Company, pelo menos sete instituições financeiras foram afetadas, com dados pessoais de cerca de 68.000 indivíduos comprometidos, incluindo detalhes como renda anual e limites de empréstimo. Este evento marca um dos primeiros casos em que agentes de IA foram empregados para desestabilizar instituições financeiras de renome mundial, setores que geralmente possuem níveis de segurança robustos.
As autoridades sul-coreanas ainda não identificaram os responsáveis pelos ataques, que tiveram origem em mais de duas dezenas de endereços IP espalhados por diversos países, incluindo Estados Unidos e Japão. A natureza distribuída e a possível falsificação de IPs indicam uma tentativa deliberada de ocultar a identidade dos atacantes. O incidente levou as autoridades locais a emitirem um alerta, instando os bancos a reforçarem suas defesas cibernéticas. A incursão é vista como um prenúncio para bancos nos Estados Unidos e em outras nações, destacando a capacidade da IA de abrir novas frentes de ataque.
IA: Uma Nova Fronteira para Cibercriminosos
A inteligência artificial está transformando o cenário da cibersegurança, oferecendo tanto novas ferramentas de defesa quanto de ataque. No caso sul-coreano, os hackers aparentemente empregaram o Artex AI, um agente de código aberto desenvolvido na China, que ironicamente foi concebido como uma ferramenta de cibersegurança para auxiliar na identificação de vulnerabilidades em redes. Esse uso indevido de uma tecnologia de defesa para fins maliciosos exemplifica a dualidade da IA no combate digital. O Artex AI já atualizou suas diretrizes para desencorajar o uso malicioso de sua ferramenta, mas a demonstração de sua capacidade de exploração é um sinal preocupante.
O CEO da Polygraf AI, Yagub Rahimov, destacou que a IA concede aos atacantes uma vantagem ao permitir que explorem lacunas de segurança antes que as defesas possam reagir. Ele aconselha a liderança bancária a investir em mapeamento de ameaças, analisando os caminhos reais para dados sensíveis através de atividades de funcionários, conexões com fornecedores, aplicações, APIs e identidades humanas e de máquinas. Essa abordagem proativa é crucial para identificar sistemas acessíveis e protegê-los.
Ascensão dos Ataques Cibernéticos Assistidos por IA
Embora os ataques aos bancos sul-coreanos representem um novo patamar, o aumento de ataques cibernéticos assistidos por IA tem sido uma tendência consistente. Um relatório do SANS Institute de julho indicou que 78% das organizações já haviam detectado um ataque com uso confirmado ou suspeito de IA no último ano. As metodologias desses ataques foram variadas, com ocorrências de phishing, deepfakes e exploração de vulnerabilidades distribuídas de forma relativamente uniforme.
Vakaris Noreika, especialista em cibersegurança na NordLayer Intelligence, observou que as ferramentas de IA estão amadurecendo, assim como os criminosos que as utilizam. Eles evoluíram de campanhas de phishing em larga escala para a sondagem autônoma de defesas, encadeamento de exploits e adaptação em tempo real durante o ataque. A expectativa é que os ataques cresçam em escala e sofisticação, exigindo que as defesas acompanhem o ritmo desse novo panorama de ameaças.
Disparidade entre Preocupação e Preparo
O estudo do SANS Institute também revelou uma discrepância significativa entre a preocupação com hacks aprimorados por IA e o nível de preparo das organizações. Quase todos os entrevistados (95%) acreditam que atores de ameaças já utilizam IA para aprimorar seus ataques, com 58% considerando esse uso como significativo. No entanto, apenas 16% relataram ter priorizado a defesa contra tais ameaças. Essa lacuna sugere uma complacência ou uma subestimação da urgência em adaptar as estratégias de segurança.
O Desafio de Corromper Ferramentas de Defesa
A capacidade de corromper ferramentas originalmente projetadas para segurança, como o Artex AI, demonstra a amplitude das ameaças emergentes. A mesma funcionalidade que auxilia equipes de segurança a investigar fraquezas pode ser utilizada por atacantes para identificar brechas para fins maliciosos. A IA pode otimizar tarefas que antes exigiam trabalho manual, tornando ataques repetidos mais economicamente viáveis. As empresas precisam se preparar para a disseminação dessa capacidade por diversas ferramentas e operadores.
Noreika alerta que não são apenas agentes menores de IA que podem ser corrompidos. Modelos de código aberto de grandes laboratórios de IA possuem capacidades avançadas para ocultar atividades maliciosas, similares às de testes de segurança. Isso deve servir de alerta para CEOs de bancos e outras empresas. A melhor defesa, segundo ele, é adotar a mentalidade de um hacker, utilizando as mesmas ferramentas de IA para avaliar, testar e fortalecer suas próprias defesas de segurança.
A escalada de ataques cibernéticos assistidos por IA contra o setor financeiro sul-coreano sublinha a necessidade urgente de uma reavaliação das estratégias de cibersegurança globais. A capacidade de criminosos explorarem ferramentas de IA, antes vistas como aliadas, exige uma postura defensiva mais dinâmica e adaptável. A questão que permanece é quão rápido as instituições financeiras conseguirão implementar defesas robustas antes que se tornem alvos de ataques ainda mais devastadores.
Com reportagem de Brazil Valley
Source · Fast Company





