南韓多家銀行遭網路攻擊 資安業者:嫌犯疑為中國26歲駭客

Reuters 路透社報導

南韓金融機構近期頻繁遭受網路攻擊,美國資安業者CrowdStrike發布最新報告指出,幕後嫌犯可能是一名居住在中國廣東省的26歲人士,且在攻擊過程中運用了人工智慧(AI)工具。

路透社(Reuters)報導,美國資安公司CrowdStrike在分析9月下旬至10月上旬針對南韓金融機構的攻擊活動時,透過AI寫作與編碼工具的記錄,追查到了涉案駭客的個人資料。

CrowdStrike報告指出,攻擊者使用了中國近期開發的開源滲透測試工具「ARTEX」以及大型語言模型。資安人員在分析Claude Code的使用紀錄時發現,攻擊者曾要求AI生成一份包含本次駭侵成果的資安研究員履歷,其中意外洩露了Telegram帳號、年齡、學歷及廣東茂名的居住地點等個資。

報告提到,該名攻擊者疑似為中文母語人士,犯案動機可能與金錢有關。該Telegram帳號過去也曾涉及Telegram平台NFT市場的漏洞研究,以及針對中國支付平台的網路攻擊。不過,CrowdStrike也謹慎表示,目前掌握的資訊尚無法百分之百完全確認攻擊者身分。

南韓新韓銀行(Shinhan Bank)與國民銀行(KB Kookmin Bank)等機構日前陸續通報資料外洩事件,南韓首爾當局與警方已正式展開調查。南韓總統李在明(Lee Jae Myung)週二表示,部分駭侵事件已出現運用AI的跡象,呼籲全面強化國家網路安全防護機制。

🔥 九合一選舉開票與最新消息👉 點這裡看
🔥沈伯洋|洋流拼萬安⚡競選動態點這裡看⚡