×

Accesează contul My Orange

Politic-Social

Un hacker a atacat cu ajutorul AI cel puțin nouă bănci din Coreea de Sud. A utilizat inclusiv...

Un hacker a atacat cu ajutorul AI cel puțin nouă bănci din Coreea de Sud. A utilizat inclusiv Claude Code

08.10.2026, 07:04 Sursa: mediafax.ro

Aplicatia Orange Sport este gratuita si poate fi descarcata din Google Play si App Store

Campania a fost activa de la sfarsitul lunii septembrie pana la inceputul lunii octombrie 2026, scrie Reuters. Printre instrumentele identificate se numara Claude Code si ARTEX, o platforma open-source dezvoltata pentru testarea automatizata a securitatii informatice. Cazul ridica noi intrebari despre utilizarea inteligentei artificiale in criminalitatea cibernetica, intr-un moment in care tehnologia devine tot mai accesibila. Cum a fost folosita inteligenta artificiala Potrivit CrowdStrike, atacatorul a utilizat ARTEX, un instrument conceput pentru teste de penetrare asistate de agenti AI. Acesta poate automatiza anumite operatiuni folosite in mod obisnuit pentru identificarea vulnerabilitatilor informatice. Investigatorii au identificat si sesiuni in care hackerul utiliza Claude Code pentru diferite activitati asociate campaniei. Inteligenta artificiala a fost folosita pentru recunoasterea sistemelor, generarea de cod si pregatirea unor operatiuni informatice. Atacatorul a apelat la AI inclusiv pentru cautarea unor piete unde ar putea fi comercializate date furate. Intr-un episod neobisnuit, instrumentele AI au fost utilizate chiar pentru redactarea unui CV fals de cercetator in securitate cibernetica. Analiza indica si utilizarea unor modele precum DeepSeek, GLM si Grok prin intermediul sesiunilor de lucru. Descoperirea arata ca AI nu mai este folosita doar pentru redactarea codului, ci poate sustine mai multe etape ale unei campanii informatice. Datele a mii de clienti, expuse Campania a vizat cel putin noua institutii bancare sud-coreene, potrivit informatiilor prezentate de CrowdStrike. Reuters relateaza ca incidentele au afectat inclusiv sisteme asociate unor institutii financiare importante, precum Shinhan si KB Kookmin. Datele unor mii de clienti ar fi fost expuse in urma breselor investigate. Alte relatari indica aproximativ 25.000 de persoane afectate, insa amploarea finala a incidentelor nu a fost stabilita. Nu este clar in ce masura fiecare bresa poate fi atribuita aceleiasi operatiuni si nici daca toate activitatile identificate au dus la compromiterea efectiva a sistemelor. Cine se afla in spatele atacurilor CrowdStrike nu a atribuit oficial campania unui stat sau unei persoane identificate. Compania estimeaza, cu un nivel moderat de incredere, ca atacatorul este probabil vorbitor de limba chineza si ca motivatia sa ar fi financiara. Aceasta evaluare nu demonstreaza implicarea autoritatilor chineze. Investigatia evidentiaza insa o schimbare importanta pentru securitatea informatica. Instrumentele AI dezvoltate pentru programare si testarea legitima a sistemelor pot fi utilizate si in operatiuni infractionale. In loc sa execute manual fiecare etapa, atacatorii pot folosi acum modele AI pentru a accelera multiple activitati tehnice. Autoritatile si companiile de securitate trebuie sa gestioneze astfel atacuri in care inteligenta artificiala face parte din instrumentele folosite tot mai frecvent de catre infractori.

Legal disclaimer:

Acesta este un articol informativ. Produsele descrise pot sa nu faca parte din oferta comerciala curenta Orange. Continutul acestui articol nu reprezinta pozitia Orange cu privire la produsul descris, ci a autorilor, conform sursei indicate.



Articole asemanatoare