CrowdStrike رزومه احتمالی هکر بانک را در میان لاگ های هوش مصنوعی در معرض دید پیدا می کند
سخنران مظنون چینی در حملات به وام دهندگان کره جنوبی از کد کلود و ابزار نفوذی ARTEX استفاده کرد.
محققان CrowdStrike که در حال بررسی حملات به موسسات مالی کره جنوبی بودند، لاگ های جلسه هوش مصنوعی لو رفته حاوی جزئیات عملیاتی و یک درخواست رزومه نویسی را یافتند که ممکن است مهاجم را شناسایی کند. در گزارشی که چهارشنبه منتشر شد، اشلی کمپیون تحلیلگر گفت که درخواستی با نام "YY" یک دانشگاه چینی و یک مکان در گوانگدونگ را فهرست کرده است و اطلاعات سنی متناقضی را ارائه می دهد: 26، اما در ابتدا تاریخ تولد در سپتامبر 2007 است. CrowdStrike جزئیات را احتمالا متعلق به مهاجم می داند اما می گوید نمی تواند به طور قطع این ارتباط را ایجاد کند.
به گزارش کره تایمز، این حملات حداقل پنج وام دهنده، از جمله بانک شینهان، بانک KB کوکمین، بانک هانا، بانک پس انداز یگارام و بانک BNK بوسان را تحت تاثیر قرار داده است. در یک مورد، مهاجمان ظاهرا سرویس استعلام پیشرفت وام را نقض کردند و در مورد دیگر، آنها به یک سیستم پشتیبانی کار سیار دسترسی پیدا کردند. محققان به YY در جلسات هوش مصنوعی مرتبط با فعالیت های مربوط به ARTEX، یک ابزار تست نفوذ منبع باز که اخیرا منتشر شده در چین توسعه یافته و در حملات در کنار Claude Code استفاده می شود، یافته اند.
محققان یک دایرکتوری در معرض دید روی سرور مرتبط با حملات را بررسی کردند. یک فایل دستورالعمل به زبان چینی آنها را به سرور دیگری در هنگ کنگ هدایت کرد، جایی که آنها تاریخچه جلسه، فایلهای پیکربندی و فایلهای حافظه هوش مصنوعی را که هدفگیری را مستند میکردند، پیدا کردند. CrowdStrike گفت: درخواست رزومه شامل یک نام کاربری تلگرام بود که همچنین در فعالیت هایی که پلتفرم پرداخت احتمالی چینی را هدف قرار می داد و در جلسات Claude Code که به دنبال آسیب پذیری در بازار هدیه NFT مبتنی بر تلگرام بود، ظاهر شد.
کمپیون گفت: «استفاده از ابزارهای هوش مصنوعی عاملی در کنار قابلیتهای تهاجمی سنتی، تکامل مداوم مشاهده شده توسط CrowdStrike در تجارت متخاصم را برجسته میکند. "این فعالیت نشان می دهد که چگونه ابزارهای هوش مصنوعی می توانند یک عامل تهدید کننده با انگیزه مالی را قادر به انجام چندین نفوذ در یک بازه زمانی کوتاه کنند.
CrowdStrike Intelligence ارزیابی میکند که دشمنان احتمالا به آزمایش پیادهسازی ابزار هوش مصنوعی در عملیاتهای خود ادامه خواهند داد تا سرعت و قابلیتهای عملیاتی خود را افزایش دهند." پلیس در حال بررسی است که آیا یک فرد یا یک گروه سازمانیافته این حملات را انجام داده است یا خیر. بانک Shinhan گزارش داد که حدود 25000 مشتری تحت تأثیر قرار گرفتهاند، در حالی که KB Kookmin و Hana به ترتیب 119 طرح و قانون را به تصویب رساندند. پنج بانک تجاری بزرگ در 19 اکتبر به یک حسابرسی پارلمانی برای پاسخ به سؤالات مربوط به نقص های امنیت سایبری
متن اصلی (انگلیسی)
CrowdStrike finds possible bank hacker's CV among exposed AI logs
Suspected Chinese speaker used Claude Code and agentic pentesting tool ARTEX in attacks on South Korean lenders