Laat in de nacht van 8 oktober, een Chinese programmaontwikkelaar genaamd penetratietestmiddel in een gesloten bron en om te stoppen met het verlenen van openbare onderhoudsondersteuning. Een dag geleden, CrowdStrike, een Amerikaanse cyber security bedrijf, publiceerde een onderzoek dat verklaarde dat een aanvaller die zou kunnen worden gevestigd in Guangdong, China, ARTEX gebruikt en een commercieel groot-taalmodel om voortdurend Koreaanse banken aan te vallen en persoonsgegevens van sommige financiële instellingen te nemen.
Het meest dringende probleem voor Koreaanse financiële klanten is niet waarom een software plotseling stopt, maar waarom men kan zoeken naar zwakheden in de periferie van meerdere banken met behulp van geautomatiseerde gereedschap; Voor ontwikkelaars worden de producten door de dader gebruikt om open-source beveiligingstools in open debat te brengen.
原始来源 · crowdstrike.comCrowdStrike10月7日调查:ARTEX与攻击者会话记录crowdstrike.com ↗Een publiekelijk onthulde catalogus van aanvallers om bankgegevens te onthullen

CrowdStrike technisch rapport van 7 oktober stelt dat onderzoekers een onbeschermde catalogus van de aanvaller gecontroleerde server, die onthulde Claude Code werksessie records, ARTEX configuraties en andere AI gereedschap geheugenbestanden. Deze records leveren meer specifiek bewijs van gedrag dan het raden van de IP-gebieden: hoe de aanvallers het model commanderen, hoe ze doelen op basis van feedback kunnen wijzigen, en welke server wordt gebruikt om de taak te verzenden.
原始来源 · crowdstrike.comCrowdStrike10月7日原始技术报告与会话取证crowdstrike.com ↗CrowdStrike meldde dat ARTEX het geautomatiseerde beveiligingsscanning- en testproces nam en dat de operators modellen zoals DeepSeek, de denkvorm GLM en Grok gebruikten. als ondersteuningsinstrumenten voor verschillende werksegmenten. Zij vormen op zich geen fraudeurs, noch kunnen zij worden geacht betrokken te zijn bij het model dat wordt gebruikt. Degenen die daadwerkelijk niet-geautoriseerde testen uitvoeren, gegevens verkrijgen en proberen ze te verkopen zijn de daders die ze gebruiken.
De onderzoekers schatten dat de operatie plaatsvond tussen eind september en begin oktober. De openbare zaken in Korea hadden betrekking op New Korea, onderdanen, Hanya en sommige spaarbanken, met ten minste negen banken die aangevallen werden of in het onderzoek werden opgenomen, maar de omvang van de gegevens De lekken die door elk agentschap bevestigd werden, varieerden. Negen banken kunnen niet worden gestolen in dezelfde hoeveelheid gegevens.
原始来源 · reuters.com路透社:ARTEX开发者宣布闭源reuters.com ↗Uitbestedingsdiensten en krediettoegangspunten zijn gericht op
De Financial Times heeft bekendgemaakt dat sommige informatie van de bankcliënten niet afkomstig was van het Core Funds Trading System, maar dat ze buiten toepassing werd gesteld, zoals leningen. voortgangsvragen, ondersteuning van mobiele werkzaamheden van het personeel, enz. De Bank van New Korea is in verschillende mate getroffen door ongeveer 25.000 klanten, de Yegaram Spaarbank ongeveer 40.000 klanten en de Welcome Spaarbank ongeveer 2.200 zakelijke klanten. Het belangrijkste verlies dat is onthuld is het weglekken van persoonlijke of operationele informatie, en er is geen bewijs in het rapport dat de aanval resulteerde in de directe diefstal van gelden van de respectieve cliëntenrekeningen.
Deze informatie omvat gegevens over identiteit, lening bedragen of inkomsten, die voldoende is om achteraf nauwkeurige fraude te melden. In vergelijking met eenmalige diefstal van fondsen, het verkrijgen van klantinformatie die kan worden gebruikt om bankklanten te imiteren, te induceren leningen en te lanceren SMS-visserij voor lange periodes van tijd, schade kan worden vertraagd.
原始来源 · ft.com金融时报:韩银行客户资料泄露规模ft.com ↗Ontwikkelaar zet de open code uit, kunt u de aanvaller stoppen?
原始来源 · en.yna.co.kr韩联社:韩国多家银行遭AI攻击en.yna.co.kr ↗ARTEX-ontwikkelaars hebben op 8 oktober aangegeven dat het project bedoeld was om door ondernemingen te worden gebruikt om lacunes in de veiligheid te achterhalen en illegaal gebruik te bestrijden; Gezien het misbruik zullen in de toekomst geen openbare versies en technische ondersteuning worden gepubliceerd. De Reuters zoekopdracht op 9 oktober vond dat de ARTEX GitHub project homepage offline was.
原始来源 · reuters.com路透社10月9日:ARTEX开发者关停公开仓库、韩国警方调查reuters.com ↗De sluiting van projecten vermindert de toegang van nieuwe gebruikers tot originele versies en tot publiek onderhoud, maar de code die is gekopieerd vervalt niet automatisch als gevolg van de verdwijning van de upstream webpagina. Het technisch onderzoek blijft ook servers bijhouden die door de feitelijke exploitant worden gebruikt, informatie over blootstelling en gelekte persoonlijke informatie. Het schrijven van de stop-off van de ontwikkelaars als
CrowdStrike heeft een duidelijke grens op de toekenning van de mensen achter de schermen: het is waarschijnlijk dat de exploitant een Chinese gebruiker is en een sterkere financiële stimulering; Reuters, gebaseerd op het onderzoek, verklaarde dat het een 26-jarige man in Guangdong kon hebben betrokken. Er is momenteel geen openbaar bewijs dat de zaak rechtstreeks toe te schrijven is aan de nationale inlichtingenoperatie die door de Chinese regering is georganiseerd. Het ministerie van Buitenlandse Zaken van China verklaarde dat het niet op de hoogte was van het specifieke geval en verklaarde zich tegen cyberaanvallen.
Korea heeft te maken met nieuwe bankbescherming
President Lee heeft gevraagd om een onderzoek naar het weglekken van gegevens van het financiële systeem, en de Financial Supervisory Authority heeft verdachte IP's gemeld en de industrie verzocht om een onderzoek naar het weglekken van gegevens van het financiële systeem. versterking van de monitoring. De overheid kan de aanvallers traceren, maar de bank kan zelf niet alle risico's voor De belangrijkste kwestie van de bescherming van de klant is waarom het systeem van leningvragen te ruime toegang tot gegevens heeft, of diensten van derden de beveiligingscontroles van de kern kunnen omzeilen systeem, en wanneer de klant bericht van het lek ontvangt.
De les van de aanval voor de financiële industrie is niet dat.......................................................................................................................... Vergroot de oorspronkelijke vermogenskloof als een lek in een cross-agency. De aanvallers konden meerdere modellen en herhaaldelijk testdoelen bellen, terwijl banken nog steeds de mogelijkheid hadden om klantidentificatie- en leninginformatie te plaatsen in slecht beschermde perifere systemen. De dader van de aanslag is strafrechtelijke verantwoordelijkheid; De verantwoordelijkheden voor openbare datahosting kunnen niet worden weggenomen bij financiële instellingen.

Artikelbespreking
Geverifieerde leden kunnen openbaar over dit bericht discussiëren en hun eigen inhoud beheren.
Lidmaatschapsstatus controleren…