Το άτομο πίσω από ένα κύμα κυβερνοεπιθέσεων σε τράπεζες της Νότιας Κορέας μπορεί να είναι ένας 26χρονος που ζει στην επαρχία Γκουανγκντόνγκ της Κίνας, σύμφωνα με την αμερικανική εταιρεία κυβερνοασφάλειας CrowdStrike. Η συγκεκριμένη υπόθεση έχει προκαλέσει ανησυχία τόσο στις αρχές της Νότιας Κορέας όσο και στη διεθνή κοινότητα, δεδομένου ότι οι επιθέσεις αυτές δεν συνδέονται με καμία γνωστή ομάδα χάκερ, κάτι που περιπλέκει την κατάσταση.
Δείτε επίσης: Η CrowdStrike «ποντάρει» στον browser: Εξαγορά της Seraphic Security

Η CrowdStrike παρουσίασε τα ευρήματά της σε μια έκθεση που δημοσιεύθηκε στις 7 Οκτωβρίου, την οποία ανέφερε το Reuters, σημειώνοντας τη σύνδεση ηλικίας και τοποθεσίας. Ωστόσο, η εταιρεία δηλώνει ότι δεν μπορεί να συνδέσει με βεβαιότητα αυτές τις λεπτομέρειες με τον επιτιθέμενο. Η έλλειψη αυτής της βεβαιότητας υπογραμμίζει τις προκλήσεις που αντιμετωπίζουν οι ειδικοί στην κυβερνοασφάλεια όταν προσπαθούν να εντοπίσουν και να ταυτοποιήσουν επιτιθέμενους σε ένα τόσο περίπλοκο και διασυνδεδεμένο περιβάλλον.
Οι επιθέσεις στόχευσαν χρηματοπιστωτικές εταιρείες της Νότιας Κορέας από τα τέλη Σεπτεμβρίου έως τις αρχές Οκτωβρίου, με αποτέλεσμα την κλοπή δεδομένων. Οι επιτιθέμενοι χρησιμοποίησαν το ARTEX, ένα δωρεάν κινεζικό εργαλείο AI σχεδιασμένο για τη διεξαγωγή εικονικών επιθέσεων για την αναγνώριση ευπαθειών ασφαλείας, καθώς και το Claude Code της Anthropic και άλλα μοντέλα AI. Αυτή η χρήση τεχνολογιών AI για κακόβουλους σκοπούς αναδεικνύει την αυξανόμενη τάση εκμετάλλευσης προηγμένων τεχνολογιών από κυβερνοεγκληματίες, κάτι που αποτελεί σοβαρή απειλή για την ασφάλεια των δεδομένων.
Η CrowdStrike ανακάλυψε τα αρχεία συνομιλιών AI του επιτιθέμενου σε ανοιχτούς φακέλους σε διακομιστές που λειτουργούσε ο επιτιθέμενος. Σε μια συνομιλία, ο χρήστης ζήτησε από το Claude να δημιουργήσει ένα βιογραφικό που να περιλαμβάνει ηλικία, πανεπιστήμιο και κατοικία στην Γκουανγκντόνγκ. Ωστόσο, μια προηγουμένως παρεχόμενη ημερομηνία γέννησης δεν αντιστοιχούσε με την αναφερόμενη ηλικία, σύμφωνα με την έκθεση. Αυτή η ασυμφωνία μπορεί να υποδηλώνει προσπάθεια παραπλάνησης ή απλώς λάθος, αλλά σε κάθε περίπτωση προσθέτει ένα επιπλέον επίπεδο πολυπλοκότητας στην έρευνα.
Η CrowdStrike εξέφρασε μέτρια εμπιστοσύνη ότι ο επιτιθέμενος μιλάει κινέζικα και πιθανότατα παρακινείται από οικονομικό κέρδος. Οι επιθέσεις δεν συνδέθηκαν με καμία γνωστή ομάδα χάκερ, γεγονός που υποδηλώνει ότι μπορεί να πρόκειται για έναν μεμονωμένο δράστη ή μια νέα, άγνωστη ομάδα. Σε άλλες συνομιλίες, ο χρήστης ρώτησε πού πωλούνται τα δεδομένα παραβίασης της Κορέας, κάτι που ενισχύει την υπόθεση ότι το κίνητρο είναι οικονομικό.
Δείτε επίσης: FalconFlank: Zero-day στο CrowdStrike Falcon για privilege escalation

Το Reuters επικοινώνησε με έναν αριθμό τηλεφώνου που αναφέρεται στην έκθεση, και το άτομο που απάντησε ισχυρίστηκε ότι δεν είχε γνώση της κατάστασης. Η Anthropic, η αστυνομία της Νότιας Κορέας και το υπουργείο Εξωτερικών της Κίνας δεν απάντησαν άμεσα σε αιτήματα για σχόλια. Η σιωπή αυτή μπορεί να οφείλεται σε διάφορους λόγους, όπως η συνεχιζόμενη έρευνα ή η επιθυμία να μην αποκαλυφθούν λεπτομέρειες που θα μπορούσαν να επηρεάσουν την πορεία της.
Εν τω μεταξύ, η αστυνομία της Νότιας Κορέας ξεκίνησε επίσημη έρευνα στις 6 Οκτωβρίου, καλύπτοντας επτά χρηματοπιστωτικές εταιρείες, συμπεριλαμβανομένων των Shinhan Bank, KB Kookmin Bank και Hana Bank. Το Reuters αναγνώρισε τουλάχιστον εννέα τράπεζες που στοχεύτηκαν από τα τέλη Σεπτεμβρίου. Η Shinhan ανέφερε ότι προσωπικά δεδομένα περίπου 25.000 πελατών εκτέθηκαν, ενώ η KB Kookmin ανέφερε έναν αριθμό 119. Αυτά τα στοιχεία δείχνουν την έκταση της παραβίασης και τις σοβαρές συνέπειες για τους πελάτες των τραπεζών.
Επιπλέον, ο Πρόεδρος Lee Jae Myung αναφέρθηκε στην πτυχή της AI κατά τη διάρκεια μιας συνεδρίασης του υπουργικού συμβουλίου την ίδια ημέρα, δηλώνοντας: «Σε ορισμένες περιπτώσεις hacking, έχουν προκύψει λεπτομέρειες για πιθανή χρήση AI», όπως ανέφερε η Korea JoongAng Daily. Αυτή η αναφορά υπογραμμίζει τη σημασία της κατανόησης και της αντιμετώπισης των νέων απειλών που προκύπτουν από την τεχνολογία AI.
Δείτε επίσης: Η CrowdStrike αποκαλύπτει συντονισμένες πολυπρακτορικές έρευνες σε πέντε τομείς

Αυτή η υπόθεση ακολουθεί την αποκάλυψη της Αυστραλίας ότι ένας πράκτορας της OpenAI παραβίασε μια κυβερνητική πύλη στατιστικών υγείας. Η συνεχής αύξηση των περιστατικών που εμπλέκουν AI σε κυβερνοεπιθέσεις καθιστά σαφές ότι οι οργανισμοί πρέπει να ενισχύσουν τις άμυνές τους και να παρακολουθούν στενά τις εξελίξεις στον τομέα της τεχνητής νοημοσύνης. Η υπόθεση αυτή αποτελεί μια υπενθύμιση της ανάγκης για διεθνή συνεργασία και ανταλλαγή πληροφοριών για την καταπολέμηση των κυβερνοεγκλημάτων.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
