CrowdStrike связала взломы банков Южной Кореи с китайским ИИ-инструментом
131

CrowdStrike связала взломы банков Южной Кореи с китайским ИИ-инструментом

Американская компания по кибербезопасности CrowdStrike сообщила, что при атаках на финансовые организации Южной Кореи злоумышленник использовал разработанный в Китае инструмент ARTEX с искусственным интеллектом. Об этом 8 октября передало агентство Yonhap со ссылкой на отчёт компании. Атаки происходили с конца сентября до начала октября.


ARTEX — инструмент с открытым исходным кодом для проверки защищённости систем путём попыток проникновения. По данным CrowdStrike, атакующий использовал его вместе с большими языковыми моделями. Среди взломанных систем были сервис одного банка, через который финансовые посредники запрашивают сведения о кредитах, и мобильная платформа другого банка для работы сотрудников.

Компания предполагает, что злоумышленник говорит по-китайски: на это указывают происхождение ARTEX и обнаруженные запросы к ИИ на китайском языке. Уверенность в этой оценке CrowdStrike назвала умеренной. Личность атакующего пока не установлена.

В ходе анализа файлов специалисты обнаружили, что он спрашивал Claude о площадках для торговли похищенными данными из Южной Кореи и Telegram-группах, где продают такую информацию. Это стало основанием для предположения о финансовом мотиве атак.

CrowdStrike также выявила два сервера, связанных с атаками. Один находился в Гонконге и служил основной инфраструктурой злоумышленника, на другом был размещён ARTEX. По оценке компании, второй сервер, вероятно, использовался для атак на южнокорейские финансовые организации. Полный масштаб взломов и объём похищенных данных пока не подтверждены.
Наши новостные каналы

Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.

Рекомендуем для вас