Sari la conținut
Curs BNR
  • EUR 5,3501▼ 0,0026
  • USD 4,7801▲ 0,0185
  • GBP 6,3236▲ 0,0200

Un atacator ar fi folosit inteligența artificială pentru a viza minimum nouă bănci sud-coreene

Datele a mii de clienți bancari din Coreea de Sud ar fi fost expuse într-o campanie informatică identificată de CrowdStrike. Un atacator ar fi vizat cel puțin nouă bănci și ar fi folosit instrumente de inteligență artificială (AI) în mai multe etape, de la examinarea sistemelor până la căutarea unor piețe pentru date furate.

Lectură: 3 min
Sediul băncii vizate de atacuri informatice
Sediul băncii vizate de atacuri informatice - Imagine ilustrativă - Fintec

Printre instituțiile ale căror sisteme au fost afectate se numără Shinhan și KB Kookmin, potrivit Reuters, preluat de Mediafax. Campania s-a desfășurat de la sfârșitul lunii septembrie până la începutul lunii octombrie 2026.

Alte relatări indică aproximativ 25.000 de persoane afectate de incidentele care au vizat băncile sud-coreene. Cifra privește persoanele, nu numărul instituțiilor vizate, și rămâne provizorie: amploarea finală a incidentelor nu a fost stabilită.

Instrumentele de testare a securității au intrat în arsenalul atacatorului

Potrivit CrowdStrike, atacatorul ar fi utilizat ARTEX, o platformă cu cod-sursă deschis, dezvoltată pentru testarea automatizată a securității informatice. Instrumentul permite teste de penetrare, adică verificări prin care sunt căutate vulnerabilități ale sistemelor, cu ajutorul unor agenți AI, programe care execută sarcini folosind inteligența artificială.

ARTEX poate automatiza o parte dintre operațiunile folosite în mod obișnuit pentru identificarea acestor puncte slabe. Investigatorii au găsit și sesiuni de lucru în care atacatorul utiliza Claude Code pentru activități asociate campaniei.

CrowdStrike a identificat trei utilizări tehnice ale inteligenței artificiale:

  • Recunoașterea sistemelor, adică examinarea lor în pregătirea operațiunilor informatice.
  • Generarea de cod, prin producerea de instrucțiuni software.
  • Pregătirea unor operațiuni informatice din cadrul campaniei.

În sesiunile de lucru au fost identificate și modelele de inteligență artificială DeepSeek, GLM și Grok. Folosirea acestor instrumente a cuprins astfel mai multe activități ale campaniei, dincolo de scrierea codului.

Rămâne neclar în ce măsură fiecare breșă poate fi atribuită aceleiași operațiuni, astfel că identificarea campaniei nu stabilește automat originea tuturor incidentelor. Nici activitățile observate în sesiunile de lucru nu echivalează, în fiecare caz, cu un atac reușit: nu se știe dacă toate au dus la compromiterea efectivă a sistemelor.

Atacatorul ar fi căutat piețe pentru vânzarea datelor furate

Inteligența artificială ar fi fost utilizată și pentru găsirea unor piețe unde puteau fi comercializate date furate. Într-un alt episod identificat de investigatori, instrumentele au servit la redactarea unui curriculum vitae fals de cercetător în securitate cibernetică.

CrowdStrike estimează, cu un nivel moderat de încredere, că atacatorul este probabil vorbitor de limbă chineză și că ar fi urmărit obținerea unor câștiguri financiare. Evaluarea privind limba vorbită nu demonstrează implicarea autorităților chineze. CrowdStrike nu a atribuit oficial campania vreunui stat sau unei persoane identificate.

Distribuie

Redacția Fintec scrie despre bănci, plăți, investiții, crypto și regulile care le guvernează, pe înțelesul celor care nu sunt specialiști. Toate articolele →

Citește și

Parteneri Articole recomandate din rețeaua noastră