Tóquio/Seul — Uma onda de ataques cibernéticos de grande escala atingiu empresas do Japão e da Coreia do Sul nas últimas semanas, expondo os dados de milhões de clientes e reacendendo o debate sobre o papel da inteligência artificial em mãos criminosas.

Escala dos vazamentos

No Japão, o Asahi Shimbun e a Nikkei Asia relatam que pelo menos 20 milhões de registros pessoais foram comprometidos em diferentes incidentes:

  • MrMax Holdings (rede de lojas de desconto, Fukuoka): até 1,73 milhão de clientes teve dados pessoais expostos, incluindo informações registradas via app.
  • Monogatari Corp (rede de churrascaria Yakiniku King, Toyohashi): cerca de 10,78 milhões de membros do app tiveram informações pessoais acessadas por invasores.
  • Asahi Kasei Therapeutics (subsidiária farmacêutica da Asahi Kasei): aproximadamente 510 mil profissionais da área de saúde tiveram dados vazados, incluindo nomes, instituições e cargos.
  • GMO Research & AI (empresa de pesquisas online): até 950 mil registros pessoais foram roubados, e pontos de recompensa de membros foram trocados fraudulentamente — as autoridades já identificaram 611 casos com perdas totais de ¥2,87 milhões (~US$ 18 mil).
  • Nikkei (grupo de mídia): duas invasões a contas de e-mail de funcionários — uma via Microsoft 365 enviou cerca de 9 mil e-mails de phishing para fontes jornalísticas e parceiros; outra, via Google Workspace, expôs dados de 1.646 pessoas.
  • Daiwa Securities (segunda maior corretora do Japão): dados de até 110 mil clientes podem ter sido roubados após invasão a servidores de um fornecedor externo.
  • Outras empresas afetadas incluem Yamato Transport (transportadora), Dai-ichi Life (seguradora) e Sagawa Express (entregas).

Na Coreia do Sul, a situação é igualmente grave:

  • Shinhan Bank (um dos maiores bancos do país): dados de 25 mil clientes que fizeram solicitações de empréstimo foram exfiltrados, incluindo nomes completos, telefones e rendas.
  • Mais de 68 mil clientes de sete instituições financeiras foram afetados, segundo dados da Comissão de Serviços Financeiros.
  • Instituições médicas: ataques ransomware paralisaram o hospital da Universidade Nacional de Kangwon por 4h50 e causaram vazamento de dados de 298 pessoas no Hospital da Universidade Nacional de Chonnam. Vídeos de pacientes filmados em clínicas de obstetrícia e cirurgia plástica estão sendo distribuídos em sites ilegais.
  • Igreja Yoido Full Gospel: os dados de 850 mil membros — incluindo nomes e datas de nascimento — podem ter sido expostos.

O papel da IA

O presidente sul-coreano Lee Jae Myung chamou a atenção para o papel da inteligência artificial nos ataques durante uma sessão do gabinete:

"Chegamos a um ponto em que a IA pode tornar o hacking fácil mesmo para quem não tem habilidades especiais."

O presidente citou evidências de que sistemas automatizados foram usados nas invasões. O diretor do Instituto de Segurança Financeira, Park Sang-won, afirmou que a análise forense sugere o possível uso de Artex AI, um framework open-source de testes de penetração desenvolvido por engenheiros chineses. No entanto, ele alertou que a origem da ferramenta não estabelece a nacionalidade ou localização dos atacantes.

No Japão, especialistas da NTT DATA e da NRI SecureTechnologies apontam que a disponibilidade de modelos de IA altamente capazes a baixo custo está impulsionando o aumento dos ataques. O número de tentativas de acesso suspeito a endereços IP no Japão chegou a 13.687 por dia na primeira metade de 2026, um aumento de 50% em relação a 2025, segundo a Polícia Nacional.

Defesa em desvantagem

A ministra da Saúde da Coreia do Sul, Jeong Eun-kyeong, admitiu durante uma auditoria parlamentar que "há um limite claro para acompanhar a velocidade dos atacantes". A ministra disse que o ministério prepara medidas conjuntas público-privadas, incluindo a introdução de "cybersegurança ofensiva" — uma abordagem que usa especialistas e IA para identificar vulnerabilidades através de ataques simulados.

No Japão, o ministro digital Toshiharu Furukawa apelou para que a população adote medidas preventivas: não reutilizar senhas, usar autenticação multifator e desconfiar de e-mails suspeitos.

Por que isso importa

A concentração geográfica e o timing dos ataques levantam a hipótese de campanhas coordenadas, embora nenhum vínculo oficial tenha sido estabelecido. O que está claro é que a barreira de entrada para ataques sofisticados está caindo drasticamente — e a IA está no centro dessa mudança. Com bilhões de registros expostos em setores críticos como finanças, saúde e telecomunicações, a região asiática está enfrentando o que especialistas chamam de "novo regime de ameaça" cibernético.

Fontes e referências

Eric
Eric

Editor responsável pela Gbyte News.

Mais deste colunista ↗

Encontrou uma informação que precisa de correção? Fale com a redação.