BTC $82,434.81 -1.33%
ETH $2,535.01 -1.68%
BNB $760.78 -0.78%
XRP $1.40 -3.42%
SOL $113.18 -3.03%
TRX $0.3352 +0.43%
DOGE $0.0871 -1.90%
ADA $0.2500 -1.88%
BCH $293.92 -2.88%
LINK $13.00 -2.53%
HYPE $85.29 -4.12%
AAVE $171.46 -0.55%
SUI $1.11 -0.68%
XLM $0.1983 -2.48%
ZEC $1,206.48 -7.54%
AAPL $337.22 +0.09%
AMZN $259.20 +2.29%
GOOGL $354.08 +2.38%
MSFT $527.10 +0.05%
META $717.42 -2.48%
NVDA $235.55 -0.50%
TSLA $374.38 -0.74%
SNDK $1,674.64 +3.07%
INTC $110.71 -0.40%
SPCX $166.43 -1.32%
MU $1,073.57 +5.68%
AMD $637.86 +0.47%
BTC $82,434.81 -1.33%
ETH $2,535.01 -1.68%
BNB $760.78 -0.78%
XRP $1.40 -3.42%
SOL $113.18 -3.03%
TRX $0.3352 +0.43%
DOGE $0.0871 -1.90%
ADA $0.2500 -1.88%
BCH $293.92 -2.88%
LINK $13.00 -2.53%
HYPE $85.29 -4.12%
AAVE $171.46 -0.55%
SUI $1.11 -0.68%
XLM $0.1983 -2.48%
ZEC $1,206.48 -7.54%
AAPL $337.22 +0.09%
AMZN $259.20 +2.29%
GOOGL $354.08 +2.38%
MSFT $527.10 +0.05%
META $717.42 -2.48%
NVDA $235.55 -0.50%
TSLA $374.38 -0.74%
SNDK $1,674.64 +3.07%
INTC $110.71 -0.40%
SPCX $166.43 -1.32%
MU $1,073.57 +5.68%
AMD $637.86 +0.47%

Nhiều tổ chức tài chính ở Hàn Quốc nghi ngờ bị tấn công bởi AI, manh mối về danh tính của Claude Code

2026-10-08 18:29:26

Cuối tháng 9 đến đầu tháng 10, ít nhất 7 tổ chức tài chính ở Hàn Quốc đã liên tiếp xảy ra rò rỉ dữ liệu, bao gồm Ngân hàng Shinhan, Ngân hàng Quốc dân, Ngân hàng Hana, v.v. Khoảng 25.000 khách hàng của Ngân hàng Shinhan và khoảng 40.000 khách hàng của Ngân hàng tiết kiệm Yegaram bị ảnh hưởng, rò rỉ tên, số điện thoại, thu nhập hàng năm và hạn mức vay, hiện chưa phát hiện tiền bị đánh cắp.

Cuộc tấn công chủ yếu nhắm vào dịch vụ tra cứu khoản vay được sử dụng bởi các trung gian cho vay và các hệ thống kinh doanh bên ngoài ngân hàng như hệ thống làm việc di động của nhân viên. Nhiều cuộc tấn công liên quan đến địa chỉ IP trùng lặp, các cơ quan quản lý Hàn Quốc nghi ngờ là do cùng một kẻ tấn công thực hiện. Vào ngày 6 tháng 10, Tổng thống Hàn Quốc Lee Jae-myung cho biết những cuộc tấn công này có thể đã sử dụng AI.

Vào ngày 7 tháng 10, CrowdStrike cho biết kẻ tấn công đã sử dụng một máy chủ đặt tại Hồng Kông để kiểm soát cuộc tấn công, một máy chủ khác chạy hệ thống kiểm tra thâm nhập AI mã nguồn mở ARTEX. Các nhà điều tra đã thu thập được hồ sơ cấu hình ARTEX, nhật ký trò chuyện Claude Code và tệp nhớ AI. Cấu hình cho thấy kẻ tấn công chủ yếu sử dụng DeepSeek v4.1-flash để điều khiển ARTEX, còn sử dụng Claude Code và đã gọi đến GLM-5.3 và Grok 4.6 trong các phiên khác. Nhật ký trò chuyện cho thấy kẻ tấn công đã hỏi về các kênh bán dữ liệu bị rò rỉ ở Hàn Quốc và các nhóm giao dịch Telegram liên quan, và đã yêu cầu AI viết một hồ sơ của nhà nghiên cứu an ninh để ghi vào kết quả kiểm tra thâm nhập ARTEX, với các từ gợi ý để lại thông tin như 26 tuổi, thành phố Maoming, Đại học Kỹ thuật Nam Trung Quốc và thông tin liên lạc, nhưng ngày sinh không khớp với tuổi. CrowdStrike đánh giá kẻ tấn công có thể sử dụng tiếng Trung và nhằm mục đích kiếm lợi, nhưng chưa xác nhận được danh tính thực sự.

app_icon
ChainCatcher Building the Web3 world with innovations.