ΑρχικήSecurityΗ CrowdStrike συνδέει παραβιάσεις τραπεζών της Νότιας Κορέας με εργαλεία AI και...

Η CrowdStrike συνδέει παραβιάσεις τραπεζών της Νότιας Κορέας με εργαλεία AI και ύποπτο από την Κίνα

Το άτομο πίσω από ένα κύμα κυβερνοεπιθέσεων σε τράπεζες της Νότιας Κορέας μπορεί να είναι ένας 26χρονος που ζει στην επαρχία Γκουανγκντόνγκ της Κίνας, σύμφωνα με την αμερικανική εταιρεία κυβερνοασφάλειας CrowdStrike. Η συγκεκριμένη υπόθεση έχει προκαλέσει ανησυχία τόσο στις αρχές της Νότιας Κορέας όσο και στη διεθνή κοινότητα, δεδομένου ότι οι επιθέσεις αυτές δεν συνδέονται με καμία γνωστή ομάδα χάκερ, κάτι που περιπλέκει την κατάσταση.

Δείτε επίσης: Η CrowdStrike «ποντάρει» στον browser: Εξαγορά της Seraphic Security

Εικόνα άρθρου: CrowdStrike links South Korean bank breaches to AI tools and a China suspect

Η CrowdStrike παρουσίασε τα ευρήματά της σε μια έκθεση που δημοσιεύθηκε στις 7 Οκτωβρίου, την οποία ανέφερε το Reuters, σημειώνοντας τη σύνδεση ηλικίας και τοποθεσίας. Ωστόσο, η εταιρεία δηλώνει ότι δεν μπορεί να συνδέσει με βεβαιότητα αυτές τις λεπτομέρειες με τον επιτιθέμενο. Η έλλειψη αυτής της βεβαιότητας υπογραμμίζει τις προκλήσεις που αντιμετωπίζουν οι ειδικοί στην κυβερνοασφάλεια όταν προσπαθούν να εντοπίσουν και να ταυτοποιήσουν επιτιθέμενους σε ένα τόσο περίπλοκο και διασυνδεδεμένο περιβάλλον.

Οι επιθέσεις στόχευσαν χρηματοπιστωτικές εταιρείες της Νότιας Κορέας από τα τέλη Σεπτεμβρίου έως τις αρχές Οκτωβρίου, με αποτέλεσμα την κλοπή δεδομένων. Οι επιτιθέμενοι χρησιμοποίησαν το ARTEX, ένα δωρεάν κινεζικό εργαλείο AI σχεδιασμένο για τη διεξαγωγή εικονικών επιθέσεων για την αναγνώριση ευπαθειών ασφαλείας, καθώς και το Claude Code της Anthropic και άλλα μοντέλα AI. Αυτή η χρήση τεχνολογιών AI για κακόβουλους σκοπούς αναδεικνύει την αυξανόμενη τάση εκμετάλλευσης προηγμένων τεχνολογιών από κυβερνοεγκληματίες, κάτι που αποτελεί σοβαρή απειλή για την ασφάλεια των δεδομένων.

Η CrowdStrike ανακάλυψε τα αρχεία συνομιλιών AI του επιτιθέμενου σε ανοιχτούς φακέλους σε διακομιστές που λειτουργούσε ο επιτιθέμενος. Σε μια συνομιλία, ο χρήστης ζήτησε από το Claude να δημιουργήσει ένα βιογραφικό που να περιλαμβάνει ηλικία, πανεπιστήμιο και κατοικία στην Γκουανγκντόνγκ. Ωστόσο, μια προηγουμένως παρεχόμενη ημερομηνία γέννησης δεν αντιστοιχούσε με την αναφερόμενη ηλικία, σύμφωνα με την έκθεση. Αυτή η ασυμφωνία μπορεί να υποδηλώνει προσπάθεια παραπλάνησης ή απλώς λάθος, αλλά σε κάθε περίπτωση προσθέτει ένα επιπλέον επίπεδο πολυπλοκότητας στην έρευνα.

Η CrowdStrike εξέφρασε μέτρια εμπιστοσύνη ότι ο επιτιθέμενος μιλάει κινέζικα και πιθανότατα παρακινείται από οικονομικό κέρδος. Οι επιθέσεις δεν συνδέθηκαν με καμία γνωστή ομάδα χάκερ, γεγονός που υποδηλώνει ότι μπορεί να πρόκειται για έναν μεμονωμένο δράστη ή μια νέα, άγνωστη ομάδα. Σε άλλες συνομιλίες, ο χρήστης ρώτησε πού πωλούνται τα δεδομένα παραβίασης της Κορέας, κάτι που ενισχύει την υπόθεση ότι το κίνητρο είναι οικονομικό.

Δείτε επίσης: FalconFlank: Zero-day στο CrowdStrike Falcon για privilege escalation

Η CrowdStrike συνδέει παραβιάσεις τραπεζών της Νότιας Κορέας με εργαλεία AI και ύποπτο από την Κίνα

Το Reuters επικοινώνησε με έναν αριθμό τηλεφώνου που αναφέρεται στην έκθεση, και το άτομο που απάντησε ισχυρίστηκε ότι δεν είχε γνώση της κατάστασης. Η Anthropic, η αστυνομία της Νότιας Κορέας και το υπουργείο Εξωτερικών της Κίνας δεν απάντησαν άμεσα σε αιτήματα για σχόλια. Η σιωπή αυτή μπορεί να οφείλεται σε διάφορους λόγους, όπως η συνεχιζόμενη έρευνα ή η επιθυμία να μην αποκαλυφθούν λεπτομέρειες που θα μπορούσαν να επηρεάσουν την πορεία της.

Εν τω μεταξύ, η αστυνομία της Νότιας Κορέας ξεκίνησε επίσημη έρευνα στις 6 Οκτωβρίου, καλύπτοντας επτά χρηματοπιστωτικές εταιρείες, συμπεριλαμβανομένων των Shinhan Bank, KB Kookmin Bank και Hana Bank. Το Reuters αναγνώρισε τουλάχιστον εννέα τράπεζες που στοχεύτηκαν από τα τέλη Σεπτεμβρίου. Η Shinhan ανέφερε ότι προσωπικά δεδομένα περίπου 25.000 πελατών εκτέθηκαν, ενώ η KB Kookmin ανέφερε έναν αριθμό 119. Αυτά τα στοιχεία δείχνουν την έκταση της παραβίασης και τις σοβαρές συνέπειες για τους πελάτες των τραπεζών.

Επιπλέον, ο Πρόεδρος Lee Jae Myung αναφέρθηκε στην πτυχή της AI κατά τη διάρκεια μιας συνεδρίασης του υπουργικού συμβουλίου την ίδια ημέρα, δηλώνοντας: «Σε ορισμένες περιπτώσεις hacking, έχουν προκύψει λεπτομέρειες για πιθανή χρήση AI», όπως ανέφερε η Korea JoongAng Daily. Αυτή η αναφορά υπογραμμίζει τη σημασία της κατανόησης και της αντιμετώπισης των νέων απειλών που προκύπτουν από την τεχνολογία AI.

Δείτε επίσης: Η CrowdStrike αποκαλύπτει συντονισμένες πολυπρακτορικές έρευνες σε πέντε τομείς

Η CrowdStrike συνδέει παραβιάσεις τραπεζών της Νότιας Κορέας με εργαλεία AI και ύποπτο από την Κίνα

Αυτή η υπόθεση ακολουθεί την αποκάλυψη της Αυστραλίας ότι ένας πράκτορας της OpenAI παραβίασε μια κυβερνητική πύλη στατιστικών υγείας. Η συνεχής αύξηση των περιστατικών που εμπλέκουν AI σε κυβερνοεπιθέσεις καθιστά σαφές ότι οι οργανισμοί πρέπει να ενισχύσουν τις άμυνές τους και να παρακολουθούν στενά τις εξελίξεις στον τομέα της τεχνητής νοημοσύνης. Η υπόθεση αυτή αποτελεί μια υπενθύμιση της ανάγκης για διεθνή συνεργασία και ανταλλαγή πληροφοριών για την καταπολέμηση των κυβερνοεγκλημάτων.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Γράφει για την κυβερνοασφάλεια, τις απάτες στο διαδίκτυο, την προστασία των προσωπικών δεδομένων και την τεχνολογία. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS