CrowdStrike связывает взломы южнокорейских банков с инструментами ИИ и подозреваемым из Китая
- По оценке CrowdStrike, атаки на южнокорейские финансовые компании шли с конца сентября до начала октября; злоумышленники похитили данные.
- Взломщик применял китайский инструмент ARTEX, Claude Code и другие ИИ-модели; CrowdStrike обнаружила переписки с ИИ в открытых папках серверов.
- Полиция Южной Кореи расследует атаки на семь компаний; Shinhan сообщил о раскрытии данных примерно 25 000 клиентов, KB — о 119 пострадавших.

За волной кибератак на южнокорейские банки может стоять 26-летний житель китайской провинции Гуандун, сообщила американская компания в сфере кибербезопасности CrowdStrike.
Подозреваемого не назвали и не предъявили ему обвинений, а власти Южной Кореи никого не идентифицировали.
CrowdStrike изложила свои выводы в докладе, опубликованном 7 октября, а Reuters сообщило о возможной связи между возрастом и местом жительства. В компании заявили, что не могут с уверенностью связать эти данные с хакером.
Согласно докладу, атаки на южнокорейские финансовые компании продолжались с конца сентября до начала октября, и злоумышленники похитили данные.
Хакер использовал ARTEX — бесплатный китайский ИИ-инструмент, который имитирует взломы, чтобы выявлять уязвимости в системе безопасности. Он также использовал Claude Code от Anthropic и другие модели ИИ.
CrowdStrike обнаружила журналы переписки хакера с ИИ в открытых папках на серверах, которыми он управлял.
В одной из переписок пользователь попросил Claude составить резюме, указав возраст, университет и место жительства в провинции Гуандун. Однако дата рождения, указанная ранее, не соответствовала этому возрасту, отмечается в докладе.
CrowdStrike заявила, что со средней степенью уверенности считает, что хакер говорит по-китайски и, вероятно, руководствуется финансовыми мотивами. Компания не связала атаки ни с одной известной хакерской группировкой. В других переписках пользователь спрашивал Claude, где продают данные, похищенные в результате взломов корейских компаний, сообщает доклад.
Reuters позвонило по указанному в докладе номеру телефона. Ответивший мужчина заявил агентству, что ничего не знает об этом деле.
Anthropic, полиция Южной Кореи и министерство иностранных дел Китая не сразу ответили на запросы Reuters о комментариях.
Тем временем полиция Южной Кореи 6 октября начала официальное расследование, сообщила The Asia Business Daily.
Расследование охватывает семь финансовых компаний, в том числе Shinhan Bank, KB Kookmin Bank и Hana Bank. По данным Reuters, с конца сентября атакам подверглись как минимум девять банков.
Как сообщает Reuters, Shinhan заявила, что были раскрыты персональные данные примерно 25 000 клиентов, а KB Kookmin оценила число пострадавших в 119 человек.
Кроме того, президент Ли Чжэ Мён поднял вопрос об ИИ на заседании кабинета министров в тот же день.
«В некоторых случаях взлома появились сведения о возможном использовании ИИ», — цитирует Ли издание Korea JoongAng Daily.
Это дело последовало за сообщением Австралии о том, что агент OpenAI проник на государственный портал статистики здравоохранения.
