Un atacator ar fi folosit inteligența artificială pentru a viza minimum nouă bănci sud-coreene
Datele a mii de clienți bancari din Coreea de Sud ar fi fost expuse într-o campanie informatică identificată de CrowdStrike. Un atacator ar fi vizat cel puțin nouă bănci și ar fi folosit instrumente de inteligență artificială (AI) în mai multe etape, de la examinarea sistemelor până la căutarea unor piețe pentru date furate.
Printre instituțiile ale căror sisteme au fost afectate se numără Shinhan și KB Kookmin, potrivit Reuters, preluat de Mediafax. Campania s-a desfășurat de la sfârșitul lunii septembrie până la începutul lunii octombrie 2026.
Alte relatări indică aproximativ 25.000 de persoane afectate de incidentele care au vizat băncile sud-coreene. Cifra privește persoanele, nu numărul instituțiilor vizate, și rămâne provizorie: amploarea finală a incidentelor nu a fost stabilită.
Instrumentele de testare a securității au intrat în arsenalul atacatorului
Potrivit CrowdStrike, atacatorul ar fi utilizat ARTEX, o platformă cu cod-sursă deschis, dezvoltată pentru testarea automatizată a securității informatice. Instrumentul permite teste de penetrare, adică verificări prin care sunt căutate vulnerabilități ale sistemelor, cu ajutorul unor agenți AI, programe care execută sarcini folosind inteligența artificială.
ARTEX poate automatiza o parte dintre operațiunile folosite în mod obișnuit pentru identificarea acestor puncte slabe. Investigatorii au găsit și sesiuni de lucru în care atacatorul utiliza Claude Code pentru activități asociate campaniei.
CrowdStrike a identificat trei utilizări tehnice ale inteligenței artificiale:
- Recunoașterea sistemelor, adică examinarea lor în pregătirea operațiunilor informatice.
- Generarea de cod, prin producerea de instrucțiuni software.
- Pregătirea unor operațiuni informatice din cadrul campaniei.
În sesiunile de lucru au fost identificate și modelele de inteligență artificială DeepSeek, GLM și Grok. Folosirea acestor instrumente a cuprins astfel mai multe activități ale campaniei, dincolo de scrierea codului.
Rămâne neclar în ce măsură fiecare breșă poate fi atribuită aceleiași operațiuni, astfel că identificarea campaniei nu stabilește automat originea tuturor incidentelor. Nici activitățile observate în sesiunile de lucru nu echivalează, în fiecare caz, cu un atac reușit: nu se știe dacă toate au dus la compromiterea efectivă a sistemelor.
Atacatorul ar fi căutat piețe pentru vânzarea datelor furate
Inteligența artificială ar fi fost utilizată și pentru găsirea unor piețe unde puteau fi comercializate date furate. Într-un alt episod identificat de investigatori, instrumentele au servit la redactarea unui curriculum vitae fals de cercetător în securitate cibernetică.
CrowdStrike estimează, cu un nivel moderat de încredere, că atacatorul este probabil vorbitor de limbă chineză și că ar fi urmărit obținerea unor câștiguri financiare. Evaluarea privind limba vorbită nu demonstrează implicarea autorităților chineze. CrowdStrike nu a atribuit oficial campania vreunui stat sau unei persoane identificate.
Redacția Fintec
Redacția Fintec scrie despre bănci, plăți, investiții, crypto și regulile care le guvernează, pe înțelesul celor care nu sunt specialiști. Toate articolele →
Citește și
Ciprian Dascălu anticipează că BNR păstrează dobânda la 6,50% până cel puțin în mai 2027
Împrumuturile restante cu garanția statului s-au dublat într-un an
Raiffeisen recunoaște riscul exproprierii în Rusia, deși nu a primit un avertisment direct de la autorități
Parteneri Articole recomandate din rețeaua noastră
Bravonet
Iulius Town Timișoara oferă 300 de pachete pe zi studenților, până pe 14 octombrie
News24
Luca Niculescu negociază cu PSD, PNL și UDMR voturile necesare noului Guvern
Financiarul
Recuperarea unei datorii poate fi prescrisă după 3 ani. Ce plăți și demersuri pot porni un nou termen
Dolce Sport
România coboară pe locul 58 FIFA, un minim istoric după patru eșecuri consecutive
GetPony
Filmarea altui șofer poate duce la suspendarea permisului pentru 30 de zile. Ce manevre se reclamă prin e-SAR
Revista Ioana
Grăsimile trans din lactate nu au fost asociate cu un risc cardiac crescut, arată o analiză