
CrowdStrike: Ataki na południowokoreańskie banki przeprowadził użytkownik AI z Chin
Dwudziestosześcioletni sprawca, prawdopodobnie przebywający w chińskiej prowincji Guangdong, wykorzystał narzędzie ARTEX oraz Claude Code do ataków na południowokoreańskie banki – podaje CrowdStrike. Seul domaga się gruntownej reformy zabezpieczeń finansowych.
Ustalenia CrowdStrike
Firma CrowdStrike poinformowała w środowym raporcie, że kampania przeciwko południowokoreańskim instytucjom finansowym, trwająca od końca września do początku października, mogła zostać przeprowadzona przez 26-latka z chińskiej prowincji Guangdong. Firma odkryła dane osobowe powiązane z podejrzanym podczas analizy sesji narzędzi programistycznych AI oraz infrastruktury. Napastnik miał użyć ARTEX, otwartoźródłowego narzędzia do testów penetracyjnych opublikowanego w tym roku na GitHubie przez chińskiego inżyniera bezpieczeństwa o pseudonimie Autumn, oraz narzędzia Claude Code firmy Anthropic. ARTEX nie jest samodzielnym modelem, lecz łączy się z zewnętrznymi dużymi modelami językowymi, takimi jak ChatGPT, Claude czy DeepSeek. CrowdStrike dodał, że podejrzany prawdopodobnie używał adresu IP z Hongkongu do ataków na koreańskich kredytodawców.
Atrybucja i ślady sprawcy
CrowdStrike nie wskazał sprawcy z nazwiska, a ocena firmy opiera się na średnim poziomie pewności wynikającym z użycia narzędzia ARTEX oraz zapytań w języku chińskim. Firma napisała:
Choć aktywność ta nie została przypisana konkretnemu sprawcy, jest wysoce prawdopodobne, że osoba ta posługuje się językiem chińskim i kieruje się motywami finansowymi.
Podczas jednej z sesji podejrzany pytał model Claude, gdzie przestępcy zazwyczaj sprzedają dane z wycieków z koreańskich banków, oraz szukał pomocy w znalezieniu grup na Telegramie zajmujących się handlem takimi danymi. W innej sesji poprosił o stworzenie CV badacza bezpieczeństwa, w którym umieszczono konto na Telegramie, wiek, wykształcenie oraz lokalizację w Maoming, mieście w prowincji Guangdong, co według CrowdStrike prawdopodobnie należało do atakującego. Mężczyzna, który odebrał pod numerem telefonu wskazanym w raporcie, stwierdził, że nie ma wiedzy na ten temat. Firma Anthropic, południowokoreańska policja oraz chińskie MSZ nie odpowiedziały na prośby o komentarz. Rzeczniczka chińskiego MSZ zapytana o raporty stwierdziła, że nie zna szczegółów, Chiny zwalczają hakerstwo zgodnie z prawem i odrzucają dezinformację motywowaną politycznie.
Skala wycieków
Południowokoreańscy urzędnicy poinformowali, że w zeszłym tygodniu doszło do naruszenia zabezpieczeń siedmiu instytucji finansowych, co doprowadziło do wycieku prywatnych danych tysięcy klientów. Lokalne media wymieniły co najmniej dziewięć banków jako cele ataków. Shinhan Bank ogłosił w zeszłym tygodniu, że wyciekły dane osobowe około 25 000 klientów, a KB Kookmin Bank zgłosił incydent dotyczący 119 osób. Dwa największe kościoły w kraju oraz Korea Electric Power Corp. potwierdziły w środę nielegalny dostęp do swoich systemów online, choć nie jest jasne, czy za wszystkie ataki odpowiada ten sam sprawca. Urząd Nadzoru Finansowego zidentyfikował 28 adresów IP w Stanach Zjednoczonych, Japonii, Niemczech oraz co najmniej 10 innych krajach zaangażowanych w ataki.
- Shinhan Bank
- 25000 klienci
- KB Kookmin Bank
- 119 klienci
Reakcja rządu i opinie ekspertów
Premier Han Seong-sook wezwała we wtorek do podjęcia szybkich działań w celu powstrzymania kolejnych wycieków, ostrzegając na posiedzeniu rządu przed wykorzystaniem AI w phishingu.
To poważna sytuacja, ponieważ uważa się, że incydent ten wykorzystał sztuczną inteligencję, a jeśli AI zostanie użyta w atakach phishingowych, może to prowadzić do szkód wtórnych.
Han podkreśliła, że agencje rządowe, instytucje publiczne, sektor finansowy i prywatne przedsiębiorstwa muszą zachować czujność, ponieważ podobne metody mogą rozprzestrzenić się na inne branże. Prezydent Lee Jae Myung przekazał, że pojawiły się sygnały o użyciu modeli AI w niektórych cyberatakach. Aditya Das, analityk Brave New Coin w Auckland, powiedział DW, że śledczy znaleźli ślady ARTEX w logach bankowych.
Jest on swobodnie dostępny w internecie, a urzędnicy wyraźnie zaznaczyli, że chińskie narzędzie nie oznacza chińskich napastników.
Adam Meyers z CrowdStrike powiedział dziennikarzom w czwartek, że przypadek ten pokazuje, iż jedna osoba może użyć agentów AI do zaatakowania wielu klientów w bardzo krótkim czasie.
Jest to istotne, ponieważ pozwala jednej osobie zaatakować wielu klientów w bardzo krótkim czasie, wykorzystując moc sztucznej inteligencji.
- Kampania przeciwko południowokoreańskim instytucjom finansowym rozpoczyna się pod koniec września
- Premier Han Seong-sook wzywa do szybkich działań w celu powstrzymania dalszych wycieków
- CrowdStrike publikuje raport, kościoły i KEPCO potwierdzają nielegalny dostęp
- Adam Meyers z CrowdStrike rozmawia z dziennikarzami podczas wideokonferencji
Agencja Reuters odnotowała również, że Australia poinformowała w zeszłym miesiącu o naruszeniu rządowego portalu statystyk zdrowotnych przez autonomicznego agenta OpenAI w czerwcu, co jest jednym z pierwszych znanych przypadków włamania agenta AI do systemu rządowego.

