Il sospetto autore degli attacchi che hanno colpito recentemente le banche sudcoreane ha chiesto a uno strumento AI per la programmazione dove si vendono i dati delle violazioni. CrowdStrike ha scoperto questa richiesta nei log delle sessioni memorizzati in directory aperte su server controllati dall’attaccante.
Negli ultimi giorni, diverse banche sudcoreane hanno comunicato la presenza di fughe di dati dei clienti. Il 7 ottobre, CrowdStrike ha pubblicato un report che spiega che la campagna ha utilizzato uno strumento AI per penetration test sviluppato in Cina e diversi modelli linguistici.
Cosa Sappiamo Finora Sulle Violazioni delle Banche Coreane
Una serie di attacchi ha colpito diversi istituti di credito coreani in successione tra la fine di settembre e l’inizio di ottobre. Shinhan Bank ha confermato la violazione il 30 settembre, dichiarando il giorno successivo che circa 25.000 clienti erano stati coinvolti. L’intrusore è riuscito a bypassare i controlli di identità su un servizio mobile utilizzato dagli agenti dei prestiti per monitorare le richieste.
I dati esposti includevano nomi, numeri di telefono, redditi annuali e limiti di prestito calcolati. Erano presenti anche 66 numeri di registrazione dei residenti, ovvero i numeri di identificazione nazionale della Corea del Sud.
KB Kookmin Bank ha seguito il 2 ottobre, affermando che i dati di 119 clienti erano trapelati tramite un sistema mobile usato dai suoi dipendenti. Hana Bank ha dichiarato che 89 clienti sono stati coinvolti, mentre BNK ha reso noto il furto dei dati di 11 lavoratori esterni.
Successivamente, il presidente Lee Jae Myung ha sollevato la questione dell’AI durante una riunione di governo. La polizia ha poi avviato un’indagine a tutto campo.
“In alcuni incidenti informatici sono emerse evidenze dell’uso dell’AI, causando notevole preoccupazione e ansia tra l’opinione pubblica”, ha dichiarato.
Seguici su X per ricevere tutte le ultime notizie in tempo reale
Un Server Aperto Ha Esposto le Conversazioni AI dell’Attaccante
CrowdStrike ha pubblicato i risultati il 7 ottobre. In alcune directory aperte, su server controllati dall’attaccante, erano presenti le cronologie di Claude Code, l’assistente AI di Anthropic per la programmazione, insieme a file di configurazione.
“L’analisi delle directory aperte controllate dagli attori della minaccia ha portato alla scoperta delle cronologie delle sessioni di Claude Code, dei file di configurazione ARTEX e dei file di memoria di Claude, fornendo un accesso diretto alla metodologia operativa e agli strumenti utilizzati dall’attaccante,” si legge nel report.
Secondo il report, l’attaccante ha utilizzato ARTEX, uno strumento open-source per agentic penetration test sviluppato in Cina.
Un server con sede a Hong Kong fungeva da infrastruttura principale per l’attaccante. Un indirizzo IP gestiva l’istanza ARTEX che, secondo CrowdStrike, era verosimilmente dietro agli attacchi alle banche coreane.
CrowdStrike ha spiegato che l’istanza ARTEX utilizzava DeepSeek v4.1-flash come modello AI principale. L’attaccante ha anche usato GLM-5.3 di Zhipu AI e Grok 4.6 di xAI in altre sessioni di Claude Code.
DeepSeek era già stato menzionato in un report di agosto di TeamT5 su hacker cinesi. L’azienda di Taiwan aveva rilevato che i gruppi legati allo stato avevano raddoppiato i volumi degli attacchi dopo aver adottato DeepSeek e soluzioni AI open-source.
L’Attaccante Ha Chiesto Informazioni sui Mercati Telegram
Oltre all’operazione ARTEX, l’attaccante ha chiesto a Claude dove solitamente i criminali informatici vendono i dati sottratti alle banche sudcoreane. Lo stesso utente ha richiesto assistenza per individuare gruppi coreani su Telegram dediti alla vendita di questi dati.
CrowdStrike non ha attribuito l’attacco a nessun gruppo specifico. Ha però valutato con moderato livello di sicurezza che l’attore sia probabilmente di lingua cinese e motivato da scopi finanziari. Questa tesi si basa sull’uso di ARTEX e di prompt in lingua cinese.
Una Richiesta di Curriculum Potrebbe Indicare L’identità Dell’Hacker
Durante un’altra sessione, l’utente ha chiesto a Claude di scrivere un curriculum da ricercatore di sicurezza che mettesse in risalto i risultati ottenuti con ARTEX. Nel prompt erano indicati un contatto Telegram, l’età di 26 anni e la località di Maoming, Guangdong.
CrowdStrike ritiene che questi dettagli appartengano probabilmente all’attaccante, ma non è possibile collegarli con certezza. Il report rileva inoltre che, inizialmente, l’attaccante aveva inserito come anno di nascita il 2007.
Lo stesso contatto Telegram è apparso anche in sessioni di Claude Code che testavano la presenza di vulnerabilità su un marketplace di NFT, attivo su Telegram, che distribuisce regali.
“Anche se questa attività non è stata attribuita a un avversario noto, l’attore della minaccia è probabilmente di lingua cinese e motivato da scopi finanziari”, ha aggiunto CrowdStrike.
CrowdStrike ha spiegato che gli strumenti AI possono aiutare gli attori con obiettivi finanziari a condurre molteplici intrusioni in poco tempo. In precedenza, anche Anthropic aveva dichiarato che l’AI ormai svolge compiti avanzati di attacco anche per hacker con competenze limitate.
CrowdStrike si aspetta che gli attaccanti continueranno a sperimentare strumenti AI. L’azienda è stata tra le oltre 100 realtà che, lo scorso agosto, hanno firmato una lettera in cui si avvertiva che gli attacchi informatici potenziati dall’AI aumenteranno in modo significativo.
Iscriviti al nostro canale YouTube per vedere leader e giornalisti offrire approfondimenti da esperti









