Anthropic

CrowdStrike связывает взломы южнокорейских банков с инструментами ИИ и подозреваемым из Китая

За волной кибератак на южнокорейские банки может стоять 26-летний житель китайской провинции Гуандун, сообщила американская компания в сфере кибербезопасности CrowdStrike.

CrowdStrike связывает взломы южнокорейских банков с инструментами ИИ и подозреваемым из Китая

Подозреваемого не назвали и не предъявили ему обвинений, а власти Южной Кореи никого не идентифицировали.

CrowdStrike изложила свои выводы в докладе, опубликованном 7 октября, а Reuters сообщило о возможной связи между возрастом и местом жительства. В компании заявили, что не могут с уверенностью связать эти данные с хакером.

Согласно докладу, атаки на южнокорейские финансовые компании продолжались с конца сентября до начала октября, и злоумышленники похитили данные.

Хакер использовал ARTEX — бесплатный китайский ИИ-инструмент, который имитирует взломы, чтобы выявлять уязвимости в системе безопасности. Он также использовал Claude Code от Anthropic и другие модели ИИ.

CrowdStrike обнаружила журналы переписки хакера с ИИ в открытых папках на серверах, которыми он управлял.

В одной из переписок пользователь попросил Claude составить резюме, указав возраст, университет и место жительства в провинции Гуандун. Однако дата рождения, указанная ранее, не соответствовала этому возрасту, отмечается в докладе.

CrowdStrike заявила, что со средней степенью уверенности считает, что хакер говорит по-китайски и, вероятно, руководствуется финансовыми мотивами. Компания не связала атаки ни с одной известной хакерской группировкой. В других переписках пользователь спрашивал Claude, где продают данные, похищенные в результате взломов корейских компаний, сообщает доклад.

Reuters позвонило по указанному в докладе номеру телефона. Ответивший мужчина заявил агентству, что ничего не знает об этом деле.

Anthropic, полиция Южной Кореи и министерство иностранных дел Китая не сразу ответили на запросы Reuters о комментариях.

Тем временем полиция Южной Кореи 6 октября начала официальное расследование, сообщила The Asia Business Daily.

Расследование охватывает семь финансовых компаний, в том числе Shinhan Bank, KB Kookmin Bank и Hana Bank. По данным Reuters, с конца сентября атакам подверглись как минимум девять банков.

Как сообщает Reuters, Shinhan заявила, что были раскрыты персональные данные примерно 25 000 клиентов, а KB Kookmin оценила число пострадавших в 119 человек.

Кроме того, президент Ли Чжэ Мён поднял вопрос об ИИ на заседании кабинета министров в тот же день.

«В некоторых случаях взлома появились сведения о возможном использовании ИИ», — цитирует Ли издание Korea JoongAng Daily.

Это дело последовало за сообщением Австралии о том, что агент OpenAI проник на государственный портал статистики здравоохранения.

Опубликовано 8 октября 2026 - 03:14 Наверх