Empresas y autoridades en Corea del Sur y Japón investigan una serie de ciberataques recientes que expertos en ciberseguridad relacionan con el uso de herramientas de inteligencia artificial. Nueve bancos surcoreanos y dos megaiglesias están siendo investigados por ataques que, según CrowdStrike, podrían haber sido ejecutados por un presunto atacante de 26 años con base en China que utilizó un agente de IA desarrollado en el «país del chip naciente» y el código Claude de Anthropic.
En Japón, compañías como Daiwa Securities, SoftBank Corp. y Lawson han reportado un aumento de incidentes; TrendAI indicó que los incidentes en Japón en los primeros nueve meses del año superaron los del año anterior, y en septiembre hubo 86 incidentes.
Datos gubernamentales de Corea del Sur señalaron 1.236 incidentes en el primer semestre, con aumentos del 56,7% en DDoS y del 76,8% en ransomware. Especialistas citados —entre ellos Nobuo Miwa (S&J Corp.), Adam Meyers (CrowdStrike) y Choi Kyoungjin (Universidad de Gachon)— afirmaron que la IA facilita la automatización de escaneos de vulnerabilidades y la creación de campañas de phishing, dificultando la detección.
Reguladores han pedido autoevaluaciones y convocado reuniones: la Comisión de Servicios Financieros de Corea del Sur ordenó una evaluación de ciberseguridad de 12 puntos y el ministro japonés Toshiharu Furukawa convocó una reunión ministerial; la Oficina Nacional de Ciberseguridad japonesa planea emitir advertencias empresariales.
Analistas como Karen Wu (Fitch) advierten sobre potenciales costes regulatorios y compensaciones si los datos robados se reutilizan en campañas de fraude.
«La IA no se cansa… En mi opinión, Japón está siendo sometido a un bombardeo masivo», dijo Nobuo Miwa, presidente de la empresa de ciberseguridad S&J Corp., con sede en Tokio
«Los atacantes han logrado un avance que ha dejado obsoletas muchas de las antiguas suposiciones», afirmó.»Nuestras defensas también necesitan su propio avance.»