Темы



CrowdStrike связывает взломы южнокорейских банков с инструментами ИИ и подозреваемым из Китая

Коротко сгенерировано ИИ по тексту статьи
  • По оценке CrowdStrike, атаки на южнокорейские финансовые компании шли с конца сентября до начала октября; злоумышленники похитили данные.
  • Взломщик применял китайский инструмент ARTEX, Claude Code и другие ИИ-модели; CrowdStrike обнаружила переписки с ИИ в открытых папках серверов.
  • Полиция Южной Кореи расследует атаки на семь компаний; Shinhan сообщил о раскрытии данных примерно 25 000 клиентов, KB — о 119 пострадавших.

За волной кибератак на южнокорейские банки может стоять 26-летний житель китайской провинции Гуандун, сообщила американская компания в сфере кибербезопасности CrowdStrike.

Подозреваемого не назвали и не предъявили ему обвинений, а власти Южной Кореи никого не идентифицировали.

CrowdStrike изложила свои выводы в докладе, опубликованном 7 октября, а Reuters сообщило о возможной связи между возрастом и местом жительства. В компании заявили, что не могут с уверенностью связать эти данные с хакером.

Согласно докладу, атаки на южнокорейские финансовые компании продолжались с конца сентября до начала октября, и злоумышленники похитили данные.

Хакер использовал ARTEX — бесплатный китайский ИИ-инструмент, который имитирует взломы, чтобы выявлять уязвимости в системе безопасности. Он также использовал Claude Code от Anthropic и другие модели ИИ.

CrowdStrike обнаружила журналы переписки хакера с ИИ в открытых папках на серверах, которыми он управлял.

В одной из переписок пользователь попросил Claude составить резюме, указав возраст, университет и место жительства в провинции Гуандун. Однако дата рождения, указанная ранее, не соответствовала этому возрасту, отмечается в докладе.

CrowdStrike заявила, что со средней степенью уверенности считает, что хакер говорит по-китайски и, вероятно, руководствуется финансовыми мотивами. Компания не связала атаки ни с одной известной хакерской группировкой. В других переписках пользователь спрашивал Claude, где продают данные, похищенные в результате взломов корейских компаний, сообщает доклад.

Reuters позвонило по указанному в докладе номеру телефона. Ответивший мужчина заявил агентству, что ничего не знает об этом деле.

Anthropic, полиция Южной Кореи и министерство иностранных дел Китая не сразу ответили на запросы Reuters о комментариях.

Тем временем полиция Южной Кореи 6 октября начала официальное расследование, сообщила The Asia Business Daily.

Расследование охватывает семь финансовых компаний, в том числе Shinhan Bank, KB Kookmin Bank и Hana Bank. По данным Reuters, с конца сентября атакам подверглись как минимум девять банков.

Как сообщает Reuters, Shinhan заявила, что были раскрыты персональные данные примерно 25 000 клиентов, а KB Kookmin оценила число пострадавших в 119 человек.

Кроме того, президент Ли Чжэ Мён поднял вопрос об ИИ на заседании кабинета министров в тот же день.

«В некоторых случаях взлома появились сведения о возможном использовании ИИ», — цитирует Ли издание Korea JoongAng Daily.

Это дело последовало за сообщением Австралии о том, что агент OpenAI проник на государственный портал статистики здравоохранения.

©  TheNextWeb.ru