BTC $82,250.32 -1.42%
ETH $2,528.54 -1.68%
BNB $759.21 -1.01%
XRP $1.40 -3.42%
SOL $112.51 -3.33%
TRX $0.3343 +0.09%
DOGE $0.0868 -2.16%
ADA $0.2470 -2.75%
BCH $294.19 -2.53%
LINK $12.92 -3.23%
HYPE $85.17 -4.37%
AAVE $169.30 -1.62%
SUI $1.09 -2.12%
XLM $0.1976 -2.70%
ZEC $1,206.74 -8.40%
AAPL $337.12 +0.14%
AMZN $258.85 +1.93%
GOOGL $351.63 +1.48%
MSFT $529.08 +0.14%
META $722.78 -1.85%
NVDA $235.36 -0.73%
TSLA $373.78 -1.02%
SNDK $1,675.62 +2.83%
INTC $110.60 -1.54%
SPCX $166.61 -0.88%
MU $1,074.70 +5.49%
AMD $637.40 +0.04%
BTC $82,250.32 -1.42%
ETH $2,528.54 -1.68%
BNB $759.21 -1.01%
XRP $1.40 -3.42%
SOL $112.51 -3.33%
TRX $0.3343 +0.09%
DOGE $0.0868 -2.16%
ADA $0.2470 -2.75%
BCH $294.19 -2.53%
LINK $12.92 -3.23%
HYPE $85.17 -4.37%
AAVE $169.30 -1.62%
SUI $1.09 -2.12%
XLM $0.1976 -2.70%
ZEC $1,206.74 -8.40%
AAPL $337.12 +0.14%
AMZN $258.85 +1.93%
GOOGL $351.63 +1.48%
MSFT $529.08 +0.14%
META $722.78 -1.85%
NVDA $235.36 -0.73%
TSLA $373.78 -1.02%
SNDK $1,675.62 +2.83%
INTC $110.60 -1.54%
SPCX $166.61 -0.88%
MU $1,074.70 +5.49%
AMD $637.40 +0.04%

artex

Все
Статьи
Новости

Несколько финансовых учреждений Южной Кореи подозреваются в том, что стали жертвами атаки ИИ, Claude Code теперь имеет подсказки о своей личности

В конце сентября и начале октября в Южной Корее как минимум 7 финансовых учреждений стали жертвами утечки данных, включая банк Shinhan, банк Kookmin, банк Hana и другие. Около 25 тысяч клиентов банка Shinhan и около 40 тысяч клиентов сберегательного банка Yegaram пострадали, утечке подверглись имена, телефоны, годовой доход и лимиты по кредитам; на данный момент не зафиксировано кражи средств.Атаки в основном были направлены на услуги проверки кредитов, используемые кредитными посредниками, а также на внешние банковские системы, такие как мобильные офисные системы сотрудников. Несколько атак были связаны с совпадающими IP-адресами, и южнокорейские регулирующие органы подозревают, что это дело рук одного и того же злоумышленника. 6 октября президент Южной Кореи Ли Чжэ Мён заявил, что эти атаки, возможно, использовали ИИ.7 октября компания CrowdStrike сообщила, что злоумышленники контролировали атаку с помощью сервера, расположенного в Гонконге, и другого, работающего на открытой системе тестирования на проникновение ИИ ARTEX. Следователи получили конфигурационные файлы ARTEX, записи чата Claude Code и файлы памяти ИИ. Конфигурация показывает, что злоумышленники в основном использовали DeepSeek v4.1-flash для управления ARTEX, также использовали Claude Code и в других сессиях вызывали GLM-5.3 и Grok 4.6. Записи чата показывают, что злоумышленники спрашивали о каналах продажи утеченных данных в Южной Корее и связанных группах в Telegram, а также просили ИИ составить резюме исследователя безопасности, записывающего результаты тестирования на проникновение в ARTEX, оставив подсказки о возрасте 26 лет, городе Маоминь в провинции Гуандун, Южно-Китайском университете науки и технологии и контактной информации, но дата рождения не совпадала с возрастом. CrowdStrike предполагает, что злоумышленники, возможно, использовали китайский язык и действовали с целью получения прибыли, но их истинная личность пока не установлена.
app_icon
ChainCatcher Building the Web3 world with innovations.