---
title: "Presidente da Coreia do Sul diz que IA pode ter ajudado em ataques a bancos"
author: "André Iglesias"
date: "2026-10-07 10:00:00-03"
category: "Segurança & Privacidade"
url: "http://desbugados.scale.press/portal/desbugados/post/2026/10/07/presidente-da-coreia-do-sul-diz-que-ia-pode-ter-ajudado-em-ataques-a-bancos/md"
---

## Resumo
- Lee Jae Myung afirmou que há sinais de uso de modelos de IA em ataques contra bancos sul-coreanos.
- A polícia iniciou investigações, enquanto o FSS e o Financial Security Institute compartilharam dados sobre 28 IPs suspeitos.
- Os ataques atingiram sistemas periféricos de suporte e recrutamento de empréstimos, além de instituições financeiras de diferentes portes.
- O Yegaram Savings Bank teve cerca de 40.000 registros expostos, enquanto o Shinhan Bank registrou vazamento de dados de aproximadamente 25.000 clientes.
- Uma análise identificou 19 IPs em 12 países e um console chamado ARTEX, ferramenta de código aberto para testes de penetração via IA.
- O uso direto da ARTEX e a autoria dos ataques ainda não foram confirmados.
- Reguladores exigiram reuniões de emergência e inspeções rigorosas nos sistemas expostos externamente.

---

Em **6 de outubro de 2026**, o presidente sul-coreano Lee Jae Myung declarou que existem sinais de uso de modelos de inteligência artificial em ataques contra bancos do país. A fala colocou uma hipótese técnica no centro de uma crise que já alcançou múltiplas instituições financeiras, enquanto a polícia iniciou investigações e o governo ordenou uma resposta rápida. O ponto que ainda separa fato de suspeita é decisivo: as autoridades investigam o possível uso de IA, mas não divulgaram a autoria dos ataques. Este artigo organiza o que foi confirmado, mostra quais sistemas foram atingidos e explica por que a resposta oficial se concentrou nos pontos expostos externamente.

## A afirmação oficial ainda é uma hipótese investigada

A primeira camada da resposta veio do próprio governo sul-coreano. Lee Jae Myung declarou que há sinais de uso de **modelos de inteligência artificial** nas invasões, mas a formulação não equivale a uma confirmação definitiva de que uma ferramenta de IA conduziu toda a operação. A polícia iniciou investigações, e o governo ordenou uma reação rápida para apurar os incidentes e limitar os danos. Nesse estágio, a diferença entre indício e prova orienta a leitura correta da notícia: existe uma suspeita oficial sobre a tecnologia empregada, enquanto a identificação dos responsáveis continua sem divulgação.

Como parte dessa reação, o **Financial Supervisory Service (FSS)** e o Financial Security Institute compartilharam dados sobre 28 endereços IP suspeitos com o setor financeiro. Esses registros funcionam como pontos de comparação entre os ataques investigados, ajudando as instituições a verificar se determinadas conexões aparecem em mais de um caso. O compartilhamento não resolve sozinho a questão da autoria nem confirma a participação de agentes de IA, mas cria uma base comum para a apuração. A investigação, portanto, avança em duas frentes conectadas: entender os rastros técnicos e determinar como eles se relacionam com os vazamentos.

## Os ataques encontraram portas fora do núcleo bancário

O detalhe mais revelador sobre o alcance dos incidentes está no tipo de sistema atingido. As autoridades identificaram ataques contra estruturas periféricas, usadas no suporte a pessoal e no trabalho de recrutadores de empréstimos, em vez dos sistemas principais de transação. Em linguagem simples, a exposição apareceu em áreas de apoio que fazem parte da operação bancária, mas não concentram diretamente o processamento das transações. Essa distinção ajuda a entender por que uma instituição pode bloquear o acesso ao núcleo financeiro e, ainda assim, enfrentar vazamentos em serviços conectados. O Hana Bank foi uma das instituições incluídas na investigação, que alcançou mais de um tipo de organização financeira.

A dimensão do problema aparece com clareza no **Yegaram Savings Bank**, onde cerca de 40.000 registros foram expostos. O número não representa um total geral dos ataques, mas mostra como uma instituição de poupança também pode sofrer impacto quando uma área de suporte fica vulnerável. A ocorrência ampliou a preocupação para além dos maiores bancos e colocou instituições financeiras de diferentes portes na mesma linha de investigação. Quando os alvos compartilham sinais técnicos semelhantes, a apuração precisa comparar os incidentes sem transformar automaticamente uma coincidência em prova de uma única operação.

No **Shinhan Bank**, o vazamento envolveu cerca de 25.000 clientes, com exposição de nomes, telefones, renda anual e limites de empréstimo. Esses dados permitem dimensionar o problema de maneira mais concreta, porque mostram que a consequência não ficou restrita a registros técnicos ou informações internas da instituição. Ao mesmo tempo, o caso não atingiu todas as organizações da mesma forma: o Woori Bank e o NongHyup Bank conseguiram bloquear as intrusões. A diferença entre bloquear a entrada e sofrer exposição reforça por que os reguladores exigiram uma inspeção detalhada das vulnerabilidades presentes nos sistemas acessíveis externamente.

## Os rastros técnicos apontam para automação, não para autoria

Uma análise técnica identificou **19 endereços IP distribuídos por 12 países**, incluindo Estados Unidos, Japão e Alemanha, na infraestrutura relacionada aos ataques. Também foi detectado um console com o nome "ARTEX" em servidores associados aos incidentes. A ferramenta é descrita como uma plataforma de código aberto para testes de penetração com inteligência artificial, isto é, uma solução voltada à busca automatizada por vulnerabilidades. A presença desse console ajuda a explicar por que os investigadores consideram a hipótese de automação, mas não permite concluir, sozinha, quem operou a infraestrutura ou qual modelo foi usado.

A ARTEX automatiza a procura por vulnerabilidades, e esse funcionamento reforça a hipótese de que agentes de IA possam ter participado de alguma etapa dos ataques. Ainda assim, o uso direto da ferramenta não foi confirmado oficialmente pelas autoridades. Essa ressalva impede que a presença do console seja tratada como uma assinatura definitiva dos responsáveis. O dado serve como pista dentro de uma investigação maior, na qual endereço IP, sistema atingido e tipo de vazamento precisam ser analisados em conjunto antes de qualquer conclusão sobre método ou autoria.

Os investigadores também notaram **endereços IP semelhantes** em ataques diferentes, o que levantou a suspeita de um único perpetrador. A semelhança cria uma conexão entre os incidentes, mas não substitui a comprovação de que todos foram conduzidos pela mesma pessoa ou grupo. A autoria não havia sido divulgada imediatamente, e essa ausência permanece tão relevante quanto os sinais de automação. O caso mostra, na prática, que identificar uma ferramenta ou um padrão técnico é apenas uma parte do trabalho: ainda é preciso ligar esses elementos a ações específicas dentro de cada instituição.

## A resposta agora mira os sistemas expostos

Enquanto a investigação tenta separar evidências de hipóteses, Lee instruiu o gabinete a mobilizar recursos para **minimizar os danos**. A polícia passou a apurar os ataques, e as autoridades financeiras compartilharam informações técnicas com o setor. A resposta ganhou velocidade porque os incidentes não ficaram concentrados em uma única organização e envolveram vazamentos de dados de clientes. Essa coordenação transforma a suspeita de uso de IA em uma questão de proteção operacional: cada instituição precisa verificar seus próprios pontos de exposição enquanto os órgãos públicos cruzam os sinais encontrados.

Os reguladores também convocaram reuniões de emergência e exigiram uma inspeção rigorosa das vulnerabilidades de **sistemas expostos externamente**. A expressão se refere às estruturas que ficam acessíveis a partir de fora da rede interna e, por isso, precisam ser examinadas como possíveis portas de entrada. A medida desloca a atenção para serviços que podem parecer secundários, mas que sustentam processos de atendimento, recrutamento e suporte. Na prática, a fiscalização determinada pelas autoridades busca impedir que a proteção do sistema principal esconda fragilidades em áreas conectadas a ele.

O próximo passo anunciado é a combinação entre investigação policial, compartilhamento dos dados técnicos e inspeção obrigatória dos sistemas expostos externamente. Para o leitor, a caixa de ferramentas para entender o caso é simples: separar o que foi confirmado, como os vazamentos e os IPs identificados, daquilo que continua sob apuração, como o uso direto da ARTEX e a autoria dos ataques. A afirmação de Lee coloca a IA no centro da investigação, mas os próximos resultados dependerão da capacidade das autoridades de transformar esses indícios em evidências verificáveis.