IA

CrowdStrike identifie un suspect après des piratages bancaires en Corée du Sud

CrowdStrike a analysé une campagne de piratage visant des institutions financières sud-coréennes et identifié des informations personnelles sur un suspect, selon son rapport.

CrowdStrike a publié un rapport dans lequel la société identifie des informations personnelles d'un suspect lié à une campagne de piratage visant des institutions financières sud-coréennes, rapporte etnews.com. L'analyse s'appuie sur l'examen des enregistrements d'usage d'outils de codage par IA et d'infrastructures associées employés lors des attaques.

Selon CrowdStrike, l'attaquant a utilisé ARTEX, un outil chinois de test d'intrusion open source récemment publié, conjointement avec un grand modèle de langage. La société dit avoir trouvé des indices pouvant mener à l'identité du suspect en analysant ces enregistrements.

CrowdStrike évalue avec une « confiance moyenne » que l'attaquant est un individu sinophone, probablement motivé par un gain financier.

Un enregistrement d'usage de Claude Code contenait une demande de rédaction d'un CV de chercheur en sécurité basé sur des faits de piratage, avec un compte Telegram, un âge, un parcours scolaire et la zone de Maoming, dans la province du Guangdong.

Ces développements font suite à des incidents de fuite d'informations survenus récemment dans plusieurs institutions financières sud-coréennes, dont Shinhan Bank et KB Kookmin Bank, après lesquels la police a ouvert une enquête sur les cyberattaques. Le 6, le président Lee Jae-myung a déclaré que des signes d'usage de l'IA apparaissaient dans certains cas de piratage et a appelé à renforcer la réponse en matière de cybersécurité.

En bref

Quel niveau de confiance CrowdStrike accorde-t-il à son évaluation du suspect ?

CrowdStrike évalue avec une « confiance moyenne » que l'attaquant est un individu sinophone probablement motivé par un gain financier.

Quels outils l'attaquant a-t-il utilisés selon le rapport ?

Selon CrowdStrike, l'attaquant a utilisé ARTEX, un outil chinois de test d'intrusion open source récemment publié, avec un grand modèle de langage.

Pourquoi la police sud-coréenne a-t-elle ouvert une enquête ?

La police a ouvert une enquête après des incidents de fuite d'informations survenus dans plusieurs institutions financières sud-coréennes, dont Shinhan Bank et KB Kookmin Bank.

Source