BTC $82,049.42 -1.31%
ETH $2,519.89 -1.36%
BNB $758.99 -0.99%
XRP $1.40 -2.66%
SOL $112.14 -3.40%
TRX $0.3343 +0.18%
DOGE $0.0868 -1.80%
ADA $0.2468 -2.26%
BCH $295.04 -1.85%
LINK $12.92 -3.52%
HYPE $85.39 -4.03%
AAVE $169.55 -1.40%
SUI $1.09 -2.08%
XLM $0.1978 -2.23%
ZEC $1,214.29 -7.50%
AAPL $337.45 +0.81%
AMZN $259.14 +2.31%
GOOGL $352.60 +2.47%
MSFT $531.77 +0.82%
META $719.45 -0.93%
NVDA $234.55 -1.33%
TSLA $375.59 -0.90%
SNDK $1,647.68 +0.98%
INTC $109.73 -2.91%
SPCX $166.59 -1.79%
MU $1,072.69 +5.58%
AMD $632.91 -1.23%
BTC $82,049.42 -1.31%
ETH $2,519.89 -1.36%
BNB $758.99 -0.99%
XRP $1.40 -2.66%
SOL $112.14 -3.40%
TRX $0.3343 +0.18%
DOGE $0.0868 -1.80%
ADA $0.2468 -2.26%
BCH $295.04 -1.85%
LINK $12.92 -3.52%
HYPE $85.39 -4.03%
AAVE $169.55 -1.40%
SUI $1.09 -2.08%
XLM $0.1978 -2.23%
ZEC $1,214.29 -7.50%
AAPL $337.45 +0.81%
AMZN $259.14 +2.31%
GOOGL $352.60 +2.47%
MSFT $531.77 +0.82%
META $719.45 -0.93%
NVDA $234.55 -1.33%
TSLA $375.59 -0.90%
SNDK $1,647.68 +0.98%
INTC $109.73 -2.91%
SPCX $166.59 -1.79%
MU $1,072.69 +5.58%
AMD $632.91 -1.23%

artex

Все
Статьи
Новости

Несколько финансовых учреждений Южной Кореи подозреваются в том, что стали жертвами атаки ИИ, Claude Code теперь имеет подсказки о своей личности

В конце сентября и начале октября в Южной Корее как минимум 7 финансовых учреждений стали жертвами утечки данных, включая банк Shinhan, банк Kookmin, банк Hana и другие. Около 25 тысяч клиентов банка Shinhan и около 40 тысяч клиентов сберегательного банка Yegaram пострадали, утечке подверглись имена, телефоны, годовой доход и лимиты по кредитам; на данный момент не зафиксировано кражи средств.Атаки в основном были направлены на услуги проверки кредитов, используемые кредитными посредниками, а также на внешние банковские системы, такие как мобильные офисные системы сотрудников. Несколько атак были связаны с совпадающими IP-адресами, и южнокорейские регулирующие органы подозревают, что это дело рук одного и того же злоумышленника. 6 октября президент Южной Кореи Ли Чжэ Мён заявил, что эти атаки, возможно, использовали ИИ.7 октября компания CrowdStrike сообщила, что злоумышленники контролировали атаку с помощью сервера, расположенного в Гонконге, и другого, работающего на открытой системе тестирования на проникновение ИИ ARTEX. Следователи получили конфигурационные файлы ARTEX, записи чата Claude Code и файлы памяти ИИ. Конфигурация показывает, что злоумышленники в основном использовали DeepSeek v4.1-flash для управления ARTEX, также использовали Claude Code и в других сессиях вызывали GLM-5.3 и Grok 4.6. Записи чата показывают, что злоумышленники спрашивали о каналах продажи утеченных данных в Южной Корее и связанных группах в Telegram, а также просили ИИ составить резюме исследователя безопасности, записывающего результаты тестирования на проникновение в ARTEX, оставив подсказки о возрасте 26 лет, городе Маоминь в провинции Гуандун, Южно-Китайском университете науки и технологии и контактной информации, но дата рождения не совпадала с возрастом. CrowdStrike предполагает, что злоумышленники, возможно, использовали китайский язык и действовали с целью получения прибыли, но их истинная личность пока не установлена.
app_icon
ChainCatcher Building the Web3 world with innovations.