Twoje wybory dotyczące prywatności

Używamy analityki, aby ulepszać Pollar, a za Twoją zgodą narzędzi marketingowych (Meta, X) do pomiaru naszych reklam. Możesz to zmienić w każdej chwili w Ustawieniach.

Polityka prywatności
Pollar
GłównaZapytajNa żywoBriefSoundsFilmsSzukajMapaFinansePowiadomieniaDla Ciebie
WątkiFinanse
NewsroomWesprzyj Pollar
Prywatność
Tworzony dzięki czytelnikom

Darmowy i taki zostanie

Bez reklam. Członkostwo zachowuje niezależność Pollara.

od129,99 zł/rok

Wesprzyj Pollar
Członkostwo

Członkowie nie widzą tego panelu.

  • Wspierający129,99 zł/rok
  • Mecenas299,99 zł/rok
Wesprzyj Pollar

Dzisiejszy Brief

Hiszpania wyznacza listopadowe wybory

Rosja bombarduje Ukrainę, a szoki klimatyczne i pieniądze na AI testują rządy

Dzień przyniósł nagłe zagrożenia i wolniej narastające napięcia. Rakiety, huragany, rentowności obligacji i czynsze wywierały presję na liderów, którzy woleliby zapewniać, że panują nad sytuacją.

Czytaj Brief

Trwa teraz

Wszystkie relacje na żywo
  • Protesty mieszkaniowe w Madrycie

    Tysiące osób maszerują w Madrycie pod dom Maricarmen Abascal po jej śmierci w wyniku eksmisji.

  • Rozmowy pokojowe w sprawie Ukrainy w Miami

    Zełenski oczekuje, że europejscy partnerzy dołączą do amerykańskich wysłanników Witkoffa i Kushnera na rozmowy w Miami.

W centrum uwagi

Wszystkie wątki

Świat · Aktualizacja 19 min temu

Bliski Wschód po Gazie

Oferta mediacyjna Putina wprowadza nowego aktora dyplomatycznego, ale nie zmienia militarnego impasu ani terminu wyborów śródokresowych 3 listopada, który kształtuje działania USA.

Kontakt
GłównaBriefWątkiZapytaj
Kategorie
© Deutsche Welle
AI i technologia·2 g. temu

CrowdStrike: Ataki na południowokoreańskie banki przeprowadził użytkownik AI z Chin

Dwudziestosześcioletni sprawca, prawdopodobnie przebywający w chińskiej prowincji Guangdong, wykorzystał narzędzie ARTEX oraz Claude Code do ataków na południowokoreańskie banki – podaje CrowdStrike. Seul domaga się gruntownej reformy zabezpieczeń finansowych.

Ustalenia CrowdStrike

Firma CrowdStrike poinformowała w środowym raporcie, że kampania przeciwko południowokoreańskim instytucjom finansowym, trwająca od końca września do początku października, mogła zostać przeprowadzona przez 26-latka z chińskiej prowincji Guangdong. Firma odkryła dane osobowe powiązane z podejrzanym podczas analizy sesji narzędzi programistycznych AI oraz infrastruktury. Napastnik miał użyć ARTEX, otwartoźródłowego narzędzia do testów penetracyjnych opublikowanego w tym roku na GitHubie przez chińskiego inżyniera bezpieczeństwa o pseudonimie Autumn, oraz narzędzia Claude Code firmy Anthropic. ARTEX nie jest samodzielnym modelem, lecz łączy się z zewnętrznymi dużymi modelami językowymi, takimi jak ChatGPT, Claude czy DeepSeek. CrowdStrike dodał, że podejrzany prawdopodobnie używał adresu IP z Hongkongu do ataków na koreańskich kredytodawców.

Atrybucja i ślady sprawcy

CrowdStrike nie wskazał sprawcy z nazwiska, a ocena firmy opiera się na średnim poziomie pewności wynikającym z użycia narzędzia ARTEX oraz zapytań w języku chińskim. Firma napisała:

Choć aktywność ta nie została przypisana konkretnemu sprawcy, jest wysoce prawdopodobne, że osoba ta posługuje się językiem chińskim i kieruje się motywami finansowymi.

— CrowdStrike

Podczas jednej z sesji podejrzany pytał model Claude, gdzie przestępcy zazwyczaj sprzedają dane z wycieków z koreańskich banków, oraz szukał pomocy w znalezieniu grup na Telegramie zajmujących się handlem takimi danymi. W innej sesji poprosił o stworzenie CV badacza bezpieczeństwa, w którym umieszczono konto na Telegramie, wiek, wykształcenie oraz lokalizację w Maoming, mieście w prowincji Guangdong, co według CrowdStrike prawdopodobnie należało do atakującego. Mężczyzna, który odebrał pod numerem telefonu wskazanym w raporcie, stwierdził, że nie ma wiedzy na ten temat. Firma Anthropic, południowokoreańska policja oraz chińskie MSZ nie odpowiedziały na prośby o komentarz. Rzeczniczka chińskiego MSZ zapytana o raporty stwierdziła, że nie zna szczegółów, Chiny zwalczają hakerstwo zgodnie z prawem i odrzucają dezinformację motywowaną politycznie.

Wspieraj niezależny Pollar

Członkostwo Wspierający i Mecenas utrzymuje każdy artykuł darmowym do czytania oraz dodaje czytanie offline, audio i brief bez sponsorów.

Zobacz plany członkostwa

Skala wycieków

Południowokoreańscy urzędnicy poinformowali, że w zeszłym tygodniu doszło do naruszenia zabezpieczeń siedmiu instytucji finansowych, co doprowadziło do wycieku prywatnych danych tysięcy klientów. Lokalne media wymieniły co najmniej dziewięć banków jako cele ataków. Shinhan Bank ogłosił w zeszłym tygodniu, że wyciekły dane osobowe około 25 000 klientów, a KB Kookmin Bank zgłosił incydent dotyczący 119 osób. Dwa największe kościoły w kraju oraz Korea Electric Power Corp. potwierdziły w środę nielegalny dostęp do swoich systemów online, choć nie jest jasne, czy za wszystkie ataki odpowiada ten sam sprawca. Urząd Nadzoru Finansowego zidentyfikował 28 adresów IP w Stanach Zjednoczonych, Japonii, Niemczech oraz co najmniej 10 innych krajach zaangażowanych w ataki.

Klienci, których dane osobowe wyciekły · klienci
Shinhan Bank
25 000
KB Kookmin Bank
119
Shinhan Bank
25000 klienci
KB Kookmin Bank
119 klienci

Reakcja rządu i opinie ekspertów

Premier Han Seong-sook wezwała we wtorek do podjęcia szybkich działań w celu powstrzymania kolejnych wycieków, ostrzegając na posiedzeniu rządu przed wykorzystaniem AI w phishingu.

To poważna sytuacja, ponieważ uważa się, że incydent ten wykorzystał sztuczną inteligencję, a jeśli AI zostanie użyta w atakach phishingowych, może to prowadzić do szkód wtórnych.

— Han Seong-sook

Han podkreśliła, że agencje rządowe, instytucje publiczne, sektor finansowy i prywatne przedsiębiorstwa muszą zachować czujność, ponieważ podobne metody mogą rozprzestrzenić się na inne branże. Prezydent Lee Jae Myung przekazał, że pojawiły się sygnały o użyciu modeli AI w niektórych cyberatakach. Aditya Das, analityk Brave New Coin w Auckland, powiedział DW, że śledczy znaleźli ślady ARTEX w logach bankowych.

Jest on swobodnie dostępny w internecie, a urzędnicy wyraźnie zaznaczyli, że chińskie narzędzie nie oznacza chińskich napastników.

— Aditya Das

Adam Meyers z CrowdStrike powiedział dziennikarzom w czwartek, że przypadek ten pokazuje, iż jedna osoba może użyć agentów AI do zaatakowania wielu klientów w bardzo krótkim czasie.

Jest to istotne, ponieważ pozwala jednej osobie zaatakować wielu klientów w bardzo krótkim czasie, wykorzystując moc sztucznej inteligencji.

— Adam Meyers
Kluczowe daty w sprawie ataków na banki w Korei Południowej
  1. 2026-09Kampania przeciwko południowokoreańskim instytucjom finansowym rozpoczyna się pod koniec września
  2. 6 paź 2026Premier Han Seong-sook wzywa do szybkich działań w celu powstrzymania dalszych wycieków
  3. 7 paź 2026CrowdStrike publikuje raport, kościoły i KEPCO potwierdzają nielegalny dostęp
  4. 8 paź 2026Adam Meyers z CrowdStrike rozmawia z dziennikarzami podczas wideokonferencji

Agencja Reuters odnotowała również, że Australia poinformowała w zeszłym miesiącu o naruszeniu rządowego portalu statystyk zdrowotnych przez autonomicznego agenta OpenAI w czerwcu, co jest jednym z pierwszych znanych przypadków włamania agenta AI do systemu rządowego.

Seul · Maoming
Lee Jae MyungHan Seong-sookAdam Meyers
SeoulAdam MeyersHan Seong-sookLee Jae MyungMaomingSouth KoreaPeople's Republic of China

8 źródeł

  • CrowdStrike says China-based suspect used AI tools in South Korean bank hacks
    Reuters·20 g. temu
  • S. Korea warns of AI-aided hacking after bank data breaches
    Deutsche Welle·10 g. temu
  • Νότια Κορέα: 26χρονος χάκαρε εννέα τράπεζες με τη βοήθεια της AI - Τα ίχνη που τον πρόδωσαν
    H Kαθημερινή·11 g. temu
  • Hacker Used Chinese-Developed A.I. Tool to Target South Korean Banks, CrowdStrike Says
    The New York Times·13 g. temu
  • Korea Płd.: Media: za atakami na banki stał chińskojęzyczny haker posługujący się AI
    wnp.pl·13 g. temu
  • Cyberataki na banki. Trop prowadzi do Chin
    TVN24·13 g. temu
  • Hacker Who Hit Korean Banks Likely from China, CrowdStrike Says
    Bloomberg Business·14 g. temu
  • Un hacker a atacat cu ajutorul AI cel puțin nouă bănci din Coreea de Sud. A utilizat inclusiv Claude Code
    Mediafax.ro·19 g. temu

Zapisz się na Pollar Weekly

Tydzień w newsach, w każdy piątek. Za darmo.

Za darmo. Wypisz się w każdej chwili.

Więcej z: Społeczeństwo i nauka
▶ Pollar Films·wybór redakcji·2:56·Klimat

WMO: El Niño osiągnie szczyt w grudniu z rekordowymi temperaturami na Pacyfiku, zjawisko potrwa do lutego 2027 r.

Organizacja Narodów Zjednoczonych ds. pogody przewiduje rekordowe ocieplenie Pacyfiku o 3,7°C powyżej normy w okresie od października do grudnia. Amerykańskie Centrum Prognoz Klimatycznych ocenia prawdopodobieństwo wystąpienia silnego lub bardzo silnego zjawiska do początku 2027 r. na ponad 83%.

nagrany 8 paź

Wygenerowane przez AI·
Mieszkalnictwo·od 7 paź·akt. 16 min temu
© ANSA.it

Śmierć 87-letniej Maricarmen napędza protesty mieszkaniowe w Hiszpanii przed wyborami 29 listopada

87-letnia María del Carmen Abascal zmarła w środę, dwa tygodnie po eksmisji w Madrycie. Protestujący obozują na placach i maszerują przez całą Hiszpanię. Przyczyna śmierci nie została podana, a premier Pedro Sánchez rozpisał przedterminowe wybory parlamentarne na 29 listopada.

Przejdź do artykułu
Zdrowie i edukacja·od 6 paź·akt. 2 g. temu
© ANSA.it

Protesty uczniów we Francji trwają, 375 szkół sparaliżowanych, rząd zapowiada 3000 nowych nauczycieli

W czwartek w protestach w całej Francji wzięło udział 71 500 osób. Minister edukacji Edouard Geffray zapowiedział skierowanie 3000 nauczycieli zastępczych do najbardziej obciążonych szkół średnich. Rząd obiecał pełniejsze odpowiedzi do końca października, a związki zawodowe planują większą demonstrację na 17 października.

Przejdź do artykułu
Dowiedz się jak