Cyberataki na banki. Trop prowadzi do Chin
Jak zabezpieczyć się przed hakerami?
Źródło wideo: TVN24
Źródło zdj. gł.: Efired/Shutterstock
Amerykańska firma zajmująca się cyberbezpieczeństwem opublikowała raport w środę. Analizowała sesje narzędzi AI do programowania oraz infrastrukturę powiązaną z atakami na południowokoreańskie instytucje finansowe od końca września do początku października.
Metody hakerów
Według CrowdStrike sprawca korzystał z opracowanego w Chinach narzędzia ARTEX oraz modeli językowych, takich jak Claude firmy Anthropic. Firma zastrzegła, że jej ustalenia dotyczące sprawcy nie są pewne.
"Choć działań tych nie przypisano konkretnemu, znanemu z nazwy sprawcy, prawdopodobnie posługuje się on językiem chińskim i kieruje się motywacją finansową" - czytamy w raporcie CrowdStrike.
Autorzy raportu zaznaczyli, że ocenę tę sformułowali z umiarkowaną pewnością. Oparli ją na wykorzystaniu opracowanego w Chinach narzędzia ARTEX oraz zaobserwowanych poleceniach w języku chińskim.
Pytania i prośby
CrowdStrike przekazała, że analizowana osoba pytała Claude'a, gdzie cyberprzestępcy zwykle sprzedają informacje pochodzące z wycieków danych w Korei Południowej. Prosiła też o pomoc w znalezieniu koreańskich grup na Telegramie zajmujących się sprzedażą danych.
Podczas innej sesji poprosiła o przygotowanie CV badacza bezpieczeństwa. Dokument zawierał między innymi konto na Telegramie, wiek, wykształcenie i lokalizację w Maoming, mieście w chińskiej prowincji Guangdong. Zdaniem CrowdStrike dane te prawdopodobnie należały do sprawcy.
Mężczyzna, który odebrał telefon pod numerem wskazanym w raporcie, powiedział, że nic nie wie o sprawie.
Co to jest ARTEX i jak korzysta z AI?
ARTEX to narzędzie o otwartym kodzie źródłowym, które automatyzuje testy bezpieczeństwa służące wykrywaniu luk w sieciach. W tym roku opublikował je na GitHubie chiński inżynier bezpieczeństwa posługujący się pseudonimem Autumn.
Narzędzie łączy się z zewnętrznymi modelami językowymi, takimi jak ChatGPT, Claude i DeepSeek. Samo nie jest takim modelem.
Na stronie projektu zaznaczono, że ARTEX służy do samodzielnej nauki, badania kodu i lokalnej weryfikacji technicznej. Nie powinien być wykorzystywany do rzeczywistych testów systemów ani stron internetowych działających w sieci.
Reakcja Pekinu
Od końca września co najmniej dziewięć południowokoreańskich banków ujawniło, że stały się celem cyberataków, lub informowały o tym lokalne media. Policja wszczęła w tym tygodniu śledztwo, a prezydent Lee Jae Myung wezwał do zdecydowanej reakcji.
Pytana o te doniesienia rzeczniczka chińskiego MSZ oświadczyła, że nie zna szczegółów tego incydentu.
- Chiny zgodnie z prawem sprzeciwiają się działaniom hakerskim i zwalczają je. Odrzucamy również szerzenie dezinformacji z pobudek politycznych - powiedziała, dodając, że rozwój AI wymaga zacieśnienia współpracy międzynarodowej i ustanowienia nowych zasad bezpieczeństwa w cyberprzestrzeni.
Wyciek danych
Shinhan Bank poinformował w ubiegłym tygodniu, że doszło do naruszenia bezpieczeństwa danych osobowych około 25 tysięcy klientów. KB Kookmin Bank przekazał, że wyciekły dane 119 klientów.
To kolejny przypadek wskazujący na wykorzystanie agentów AI do włamań. W ubiegłym miesiącu Australia poinformowała, że autonomiczny agent OpenAI włamał się w czerwcu do rządowego portalu ze statystykami dotyczącymi ochrony zdrowia. Był to jeden z pierwszych znanych przypadków włamania agenta AI do systemu rządowego.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.