BTC $82,434.81 -1.33%
ETH $2,535.01 -1.68%
BNB $760.78 -0.78%
XRP $1.40 -3.42%
SOL $113.18 -3.03%
TRX $0.3352 +0.43%
DOGE $0.0871 -1.90%
ADA $0.2500 -1.88%
BCH $293.92 -2.88%
LINK $13.00 -2.53%
HYPE $85.29 -4.12%
AAVE $171.46 -0.55%
SUI $1.11 -0.68%
XLM $0.1983 -2.48%
ZEC $1,206.48 -7.54%
AAPL $337.22 +0.09%
AMZN $259.20 +2.29%
GOOGL $354.08 +2.38%
MSFT $527.10 +0.05%
META $717.42 -2.48%
NVDA $235.55 -0.50%
TSLA $374.38 -0.74%
SNDK $1,674.64 +3.07%
INTC $110.71 -0.40%
SPCX $166.43 -1.32%
MU $1,073.57 +5.68%
AMD $637.86 +0.47%
BTC $82,434.81 -1.33%
ETH $2,535.01 -1.68%
BNB $760.78 -0.78%
XRP $1.40 -3.42%
SOL $113.18 -3.03%
TRX $0.3352 +0.43%
DOGE $0.0871 -1.90%
ADA $0.2500 -1.88%
BCH $293.92 -2.88%
LINK $13.00 -2.53%
HYPE $85.29 -4.12%
AAVE $171.46 -0.55%
SUI $1.11 -0.68%
XLM $0.1983 -2.48%
ZEC $1,206.48 -7.54%
AAPL $337.22 +0.09%
AMZN $259.20 +2.29%
GOOGL $354.08 +2.38%
MSFT $527.10 +0.05%
META $717.42 -2.48%
NVDA $235.55 -0.50%
TSLA $374.38 -0.74%
SNDK $1,674.64 +3.07%
INTC $110.71 -0.40%
SPCX $166.43 -1.32%
MU $1,073.57 +5.68%
AMD $637.86 +0.47%

Несколько финансовых учреждений Южной Кореи подозреваются в том, что стали жертвами атаки ИИ, Claude Code теперь имеет подсказки о своей личности

2026-10-08 18:29:26

В конце сентября и начале октября в Южной Корее как минимум 7 финансовых учреждений стали жертвами утечки данных, включая банк Shinhan, банк Kookmin, банк Hana и другие. Около 25 тысяч клиентов банка Shinhan и около 40 тысяч клиентов сберегательного банка Yegaram пострадали, утечке подверглись имена, телефоны, годовой доход и лимиты по кредитам; на данный момент не зафиксировано кражи средств.

Атаки в основном были направлены на услуги проверки кредитов, используемые кредитными посредниками, а также на внешние банковские системы, такие как мобильные офисные системы сотрудников. Несколько атак были связаны с совпадающими IP-адресами, и южнокорейские регулирующие органы подозревают, что это дело рук одного и того же злоумышленника. 6 октября президент Южной Кореи Ли Чжэ Мён заявил, что эти атаки, возможно, использовали ИИ.

7 октября компания CrowdStrike сообщила, что злоумышленники контролировали атаку с помощью сервера, расположенного в Гонконге, и другого, работающего на открытой системе тестирования на проникновение ИИ ARTEX. Следователи получили конфигурационные файлы ARTEX, записи чата Claude Code и файлы памяти ИИ. Конфигурация показывает, что злоумышленники в основном использовали DeepSeek v4.1-flash для управления ARTEX, также использовали Claude Code и в других сессиях вызывали GLM-5.3 и Grok 4.6. Записи чата показывают, что злоумышленники спрашивали о каналах продажи утеченных данных в Южной Корее и связанных группах в Telegram, а также просили ИИ составить резюме исследователя безопасности, записывающего результаты тестирования на проникновение в ARTEX, оставив подсказки о возрасте 26 лет, городе Маоминь в провинции Гуандун, Южно-Китайском университете науки и технологии и контактной информации, но дата рождения не совпадала с возрастом. CrowdStrike предполагает, что злоумышленники, возможно, использовали китайский язык и действовали с целью получения прибыли, но их истинная личность пока не установлена.

app_icon
ChainCatcher Building the Web3 world with innovations.