CrowdStrike обнаружила возможное CV хакера, взломавшего банк, среди слитых логов ИИ

кибербезопасность ии атаки финансы южная корея Artex theregister.com

Китайскоязычный злоумышленник использовал Claude Code и ARTEX для атак на южнокорейские банки. Обнаружены журналы ИИ с данными о злоумышленнике. Узнайте подробности!

Исследователи CrowdStrike, расследовавшие атаки на южнокорейские финансовые учреждения, обнаружили незащищенные журналы сеансов ИИ, содержащие оперативные сведения и запрос на составление резюме, который может идентифицировать злоумышленника.
В отчете, опубликованном в среду, аналитик Эшли Кэмпион заявила, что в запросе упоминалось имя «YY», указан китайский университет и местоположение в Гуандуне, а также противоречивая информация о возрасте: 26 лет, но первоначально дата рождения в сентябре 2007 года.
CrowdStrike считает, что эти сведения, вероятно, принадлежат злоумышленнику, но не может окончательно установить эту связь.
По данным The Korea Times, атаки затронули по меньшей мере пять кредиторов, включая Shinhan Bank, KB Kookmin Bank, Hana Bank, Yegaram Savings Bank и BNK Busan Bank.
В одном случае злоумышленники предположительно взломали службу запроса о ходе рассмотрения кредита, а в другом — получили доступ к мобильной системе поддержки рабочих процессов.
Исследователи обнаружили упоминания YY в сеансах ИИ, связанных с деятельностью ARTEX — недавно выпущенного инструмента для тестирования на проникновение с открытым исходным кодом, разработанного в Китае и использовавшегося в атаках наряду с Claude Code.
Исследователи изучили незащищенный каталог на сервере, связанном с атаками. Файл с инструкциями на китайском языке привел их к другому серверу в Гонконге, где они обнаружили истории сеансов, файлы конфигурации и файлы памяти ИИ, документирующие таргетинг.
Запрос на составление резюме включал имя пользователя Telegram, которое также фигурировало в действиях, нацеленных на возможную китайскую платежную платформу, и в сеансах Claude Code при поиске уязвимостей на рынке подарочных NFT на базе Telegram, сообщает CrowdStrike.
«Использование агентских инструментов ИИ наряду с традиционными наступательными возможностями подчеркивает продолжающуюся эволюцию в методах работы противника, наблюдаемую CrowdStrike», — сказал Кэмпион.
«Эта деятельность демонстрирует, как инструменты ИИ могут позволить злоумышленнику, мотивированному финансовыми соображениями, проводить множественные вторжения за короткий промежуток времени. Разведка CrowdStrike предполагает, что противники, вероятно, продолжат экспериментировать с внедрением инструментов ИИ в свои операции для повышения темпа и возможностей».
Полиция расследует, было ли нападение совершено отдельным лицом или организованной группой.
Shinhan Bank сообщил, что пострадало около 25 000 клиентов, в то время как KB Kookmin и Hana сообщили о 119 и 89 соответственно. Законодатели одобрили планы вызова глав пяти крупных коммерческих банков на парламентские слушания 19 октября для ответов на вопросы о недостатках в области кибербезопасности. ®

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

Похожие новости: