Южнокорейските регулатори наредиха на кредиторите да открият бюра за помощ и да засилят проверките за измами, докато полицията разследва пробивите
Американската компания за киберсигурност CrowdStrike съобщи, че един човек в Китай вероятно е използвал инструменти с изкуствен интелект, за да атакува южнокорейски финансови организации, което е довело до кражба на данни.
В доклад, публикуван в сряда, CrowdStrike посочи, че кампанията е продължила от края на септември до началото на октомври и е използвала традиционни техники за хакерски атаки със софтуер, подпомаган от ИИ.
Компанията заяви, че кампанията е разчитала на ARTEX – инструмент с отворен код за тестове за проникване, разработен в Китай, както и на големи езикови модели.
CrowdStrike оцени с умерена степен на увереност, че нападателят вероятно говори китайски и е действал с финансова мотивация, въз основа на използването на разработения в Китай инструмент ARTEX и команди на китайски език. Компанията посочи, че дейността не е приписана на конкретен извършител.
Според CrowdStrike случаят показва как киберпрестъпниците използват агенти с изкуствен интелект – софтуер, който може самостоятелно да изпълнява задачи.
„Използването на инструменти с агентен ИИ наред с традиционните нападателни способности подчертава продължаващата еволюция в тактиките на противниците, която CrowdStrike наблюдава“, се казва в доклада.
Най-малко девет южнокорейски банки са разкрили или местни медии са съобщили, че са били обект на атаки от края на септември.
Миналата седмица Shinhan Bank съобщи, че личната информация на около 25 000 клиенти е била компрометирана, а KB Kookmin Bank заяви, че е изтекла и личната информация на 119 клиенти, предаде Reuters.
Южнокорейската полиция съобщи по-рано тази седмица, че е започнала разследване, а президентът на Южна Корея И Дже-мьон призова за твърди ответни мерки.
Според данни от индустрията, цитирани от CrowdStrike, нападател е проникнал в услуга за обработка на заеми, използвана от финансови посредници в една банка.
В друг случай нападателят е компрометирал мобилна система, използвана от служители. CrowdStrike посочи, че броят на засегнатите организации все още не е потвърден.
Във вторник Комисията за финансови услуги и Службата за финансов надзор на Южна Корея призоваха потребителите да внимават за фишинг и измами със заеми след пробивите. Агенциите също така започнаха едномесечен специален период за реакция, за да попречат на престъпници да злоупотребят с откраднатата лична информация.
Инструментите на нападателя
CrowdStrike съобщи, че заподозреният вероятно е 26-годишен човек, използвал разработен в Китай ИИ агент и Claude Code на Anthropic.
Адам Майерс, старши вицепрезидент на CrowdStrike за операциите срещу противници, каза пред репортери на 8 октомври, че случаят показва какво може да направи един човек.
„Това е значимо, защото позволява на един човек да атакува много клиенти за много кратко време, използвайки силата на ИИ“, заяви той.
CrowdStrike съобщи, че нападателят е използвал два сървъра. Единият, разположен в Хонконг, е служил като основна база на нападателя. Другият е работил с инструмента ARTEX и вероятно е отговарял за атаките срещу Южна Корея.
Според доклада нападателят е използвал DeepSeek v4.1-flash като основен ИИ модел зад системата ARTEX, GLM-5.3 на Zhipu AI и Grok 4.6 в допълнителни сесии на Claude Code.
Сесиите с Claude Code показват, че нападателят е търсел места, където могат да бъдат продадени откраднатите южнокорейски данни, се казва в доклада. Според компанията нападателят е поискал от Claude помощ да открие групи в Telegram, в които се търгуват данни от пробиви в Корея.
The Epoch Times се обърна към Anthropic, разработчика на Claude, DeepSeek, xAI и Zhipu AI за коментар, но не получи отговор до публикуването на материала.
Попитана за доклада на CrowdStrike, говорителката на китайското външно министерство Мао Нин каза пред репортери на 8 октомври, че не е запозната с него.
„Китай се противопоставя на хакерските дейности и се бори с тях в съответствие със закона“, заяви Мао, според китайското Министерство на външните работи.
Мао добави, че Китай отхвърля разпространяването на дезинформация, продиктувана от политически дневен ред. Тя заяви, че ИИ има значително въздействие върху киберсигурността и че международната общност трябва да засили сътрудничеството и диалога. Тя също така призова за нови международни правила за защита на киберсигурността.
Reuters допринесе за този материал.














