Mira esta vaina, mi gente. Normalmente, cuando uno piensa en la Inteligencia Artificial, lo primero que se nos viene a la cabeza es el avance, la eficiencia y cómo nos facilita la vida. Pero, ¡ay, Dios!, la misma capacidad que nos ayuda a automatizar un viaje de tareas o a analizar datos a lo loco, también la pueden usar los ‘tigueres’ que andan buscando dónde abrir una puerta en un sistema ajeno. Imagínate que ya hay herramientas con Inteligencia Artificial capaces de escanear infraestructuras y encontrar puntos débiles más rápido que un ‘delivery’ en hora pico. La pregunta que está poniendo a los reguladores con los pelos de punta es: ¿qué pasa cuando esa tecnología deja el laboratorio y se mete de lleno en un ataque cibernético real? Según la noticia, Corea del Sur está viviendo ese ‘coro’ ahora mismo, con sus principales bancos bajo asedio.
Asegún el reporte, el país asiático está investigando una serie de ciberataques y filtraciones que le han caído encima a varias entidades financieras. Otras, ‘de una vez’, lograron detectarlos y bloquear los intentos, lo que es un alivio, pero el lío ya escaló hasta la Presidencia. El reconocido presidente Lee Jae-myung, como era de esperarse, ordenó una investigación a fondo y medidas de respuesta serias. El regulador financiero, por su lado, le puso la lupa al sector y reforzó las inspecciones. Lo que le da un toque diferente a este ‘relajo’ es que las autoridades ya están hablando de que hay indicios compatibles con el uso de la Inteligencia Artificial en algunos de esos ataques, aunque todavía no han cerrado ese capítulo.
La sospecha de la IA ha ido ganando terreno a medida que la investigación avanza. A principios de octubre, según la noticia, el presidente de la Financial Services Commission, Lee Eog-weon, se limitó a decir que no se podía descartar el uso de la Inteligencia Artificial. Dos días después, Lee Jae-myung fue un paso más allá y afirmó que habían encontrado señales de su uso en algunos incidentes. Sin embargo, los detalles sobre las herramientas exactas o una atribución técnica definitiva aún no se han hecho públicos. Es como que saben que fue un ‘carro con motor potente’, pero no tienen la marca ni el chasis exacto, ¿me entiendes?
En medio de este ‘ajetreo’, ha salido a relucir el nombre de ARTEX, una herramienta que se dice que es de ‘pentesting’ autónomo y está basada en Inteligencia Artificial. Según publicaciones como The Korea Times y Financial Times, los investigadores encontraron rastros asociados a este software en un servidor que, presuntamente, fue utilizado en los ataques. Estas herramientas son como un ‘hacker’ automatizado que puede reconocer infraestructuras, buscar vulnerabilidades y hasta explorar vías de acceso sin que nadie tenga que estar dándole clic. ¡Eso es un nivel de ‘tigueraje’ bien heavy!
El alcance de las filtraciones, de acuerdo a la noticia, es una ‘chercha’ preocupante. Se habla de más de 67,000 afectados en siete compañías financieras. El Yegaram Savings Bank se llevó la peor parte con unos 40,000 casos, y el Shinhan Bank no se quedó atrás con cerca de 25,000. Otros, como Welcome Savings Bank, KB Kookmin Bank y Hana Bank, reportaron menos casos, pero igual son un ‘dolor de cabeza’. Lo bueno es que Woori Bank y NH NongHyup detectaron los intentos de intrusión y los lograron contener sin filtraciones confirmadas. Hasta la fecha del reporte, no se habían confirmado casos de ‘phishing’ ni dinero robado, lo que es un ‘respiro’, pero la preocupación ahí está.
Los investigadores han rastreado 28 direcciones IP relacionadas con los ataques, dispersas en 12 países como Estados Unidos, Japón, Singapur y Reino Unido. Pero esta vaina no es tan simple como parece. La Policía ha dicho que un número significativo de esas IP se usaron justamente para ocultar el verdadero paradero de los atacantes. Es como si el ‘tíguere’ se pusiera mil disfraces para que no lo encuentren. Estas pistas sirven para reconstruir el recorrido técnico, pero no te dicen de dónde vino el golpe en verdad. Es un rompecabezas con piezas que no encajan del todo.
La respuesta de Corea del Sur no se queda solo en el ‘pataleo’ de investigar, según el regulador. Han ordenado reforzar las inspecciones de seguridad, restringir los accesos externos, endurecer los controles y, lo más importante, compartir información ‘de una vez’ sobre los métodos de ataque entre todas las entidades. Además, se está impulsando el uso de herramientas como ASAP para combatir el ‘phishing’. Lo curioso del caso es que, antes de que se armara este lío, la Financial Services Commission ya estaba probando cómo las compañías financieras podían usar modelos avanzados de Inteligencia Artificial para defenderse de los ciberataques. Es como si ya se estaban preparando para pelear fuego con fuego, o más bien, IA contra IA.
Todavía quedan muchas preguntas en el aire, mi gente. Quién está detrás de todo esto, qué tan profunda fue la participación de la Inteligencia Artificial, cuáles herramientas se usaron exactamente y si aparecerán más víctimas. Lo que sí está claro, según la noticia, es que los reguladores están entendiendo que la IA ya no es solo para ayudarnos; también puede ser parte del ataque y, por ende, debe ser una pieza clave en la defensa. Este ‘bochinche’ en Corea del Sur nos pone a pensar en la ciberseguridad a nivel global. ¡Hay que estar pilas!Si te ha gustado este artículo, ¡compártelo con tus amigos, o déjanos un comentario!
Ingeniero de Sistemas especializado en Inteligencia Artificial y Automatización de Procesos. Con una trayectoria enfocada en la convergencia entre tecnología de vanguardia y comunicación digital, Ramón lidera la implementación de modelos generativos aplicados al periodismo dominicano. Su trabajo garantiza que la información que llega a la diáspora no solo mantenga nuestra identidad “del patio”, sino que cumpla con los más altos estándares de veracidad y optimización técnica de la web moderna (2026).



