O governo da Coreia do Sul advertiu sobre a necessidade de reforçar as medidas contra hackers após sete das principais instituições financeiras do país terem suas defesas digitais invadidas na semana passada.

A invasão afetou também duas das maiores igrejas do país e a Korea Electric Power Corp., indicando que o ataque pode ter se espalhado além do setor financeiro.

Medidas urgentes

No dia seguinte ao incidente, a primeira-ministra Han Seong-sook convocou uma reunião do Conselho de Ministros para discutir medidas imediatas para evitar novos vazamentos de dados.

Segundo Han, o incidente pode ter sido facilitado pela utilização de inteligência artificial em ataques de phishing, o que poderia causar danos secundários.

Investigações em andamento

Informações preliminares da empresa de segurança cibernética americana CrowdStrike sugerem que o ataque possa ter tido origem na China, embora o serviço de supervisão financeira sul-coreano tenha identificado endereços IP de pelo menos 10 países envolvidos.

Os investigadores encontraram pistas de um software chamado ARTEX, um agente de teste de penetração autônomo desenvolvido por um programador chinês.