Un atacator informatic a pus în centrul unei campanii împotriva băncilor din Coreea de Sud mai multe instrumente de inteligență artificială. Cel puțin nouă instituții financiare au fost vizate, iar printre tehnologiile utilizate s-ar fi numărat Claude Code și o platformă care automatizează testele de securitate.
Activitatea suspectă s-a desfășurat de la sfârșitul lunii septembrie până la începutul lunii octombrie 2026, potrivit informațiilor prezentate de Reuters și de compania de securitate cibernetică CrowdStrike.
Hackerul ar fi folosit AI pentru mai multe etape ale atacurilor
Investigația arată că atacatorul a apelat la ARTEX, o platformă open-source destinată testării automate a securității sistemelor informatice. Instrumentul poate executa, cu ajutorul agenților AI, operațiuni folosite pentru identificarea vulnerabilităților.
Specialiștii au descoperit și sesiuni în care era utilizat Claude Code. Acesta ar fi fost folosit pentru analizarea sistemelor vizate, generarea de cod și pregătirea unor activități informatice.
Inteligența artificială ar fi avut însă și alte întrebuințări. Potrivit analizei, atacatorul a căutat cu ajutorul AI piețe pe care ar fi putut comercializa date furate și a generat inclusiv un CV fals pentru un presupus cercetător în securitate cibernetică.
În activitățile identificate apar și alte modele AI, printre care DeepSeek, GLM și Grok.
Aproximativ 25.000 de persoane ar fi fost afectate
Campania a vizat cel puțin nouă bănci sud-coreene. Reuters menționează și sisteme asociate unor instituții financiare importante, precum Shinhan și KB Kookmin.
Informațiile disponibile indică aproximativ 25.000 de persoane afectate, însă dimensiunea exactă a incidentelor nu a fost stabilită.
De asemenea, nu este confirmat că toate breșele identificate au fost provocate de aceeași persoană sau că fiecare tentativă de atac s-a încheiat cu accesarea neautorizată a sistemelor.
Ce se știe despre identitatea atacatorului
CrowdStrike nu a identificat oficial persoana responsabilă și nici nu a atribuit campania unui stat.
Compania apreciază, cu un nivel moderat de încredere, că atacatorul ar putea fi vorbitor de limbă chineză și că ar fi urmărit obținerea unor câștiguri financiare. Această evaluare nu reprezintă o dovadă privind implicarea autorităților chineze.
Cazul evidențiază modul în care instrumentele de inteligență artificială, dezvoltate pentru programare și verificarea securității informatice, pot fi folosite și în scopuri ilegale.
Prin automatizarea unor activități precum analiza sistemelor și generarea de cod, AI poate reduce timpul necesar pregătirii unei operațiuni cibernetice. Totuși, informațiile prezentate până acum nu stabilesc în ce măsură fiecare instrument a contribuit la compromiterea efectivă a băncilor vizate.




























0 Comentarii