クラウドストライク、韓国金融機関への攻撃で容疑者情報を分析
AIコーディングツールの利用記録から、中国語話者の攻撃者とみられる人物の手がかりを発見したと報告。
クラウドストライクは、韓国の金融機関を標的にしたハッキングキャンペーンを分析し、攻撃者とみられる人物の個人情報を確認したとする報告書を同社ウェブサイトで公開した。etnews.comが伝えた。
同社によると、攻撃で使われたAIコーディングツールや関連インフラの利用記録を分析する過程で、容疑者の身元につながる可能性のある手がかりが見つかったという。
攻撃には、最近公開された中国のオープンソース侵入テストツール「ARTEX」と大規模言語モデルが併用されていた。クラウドストライクは、攻撃者は中国語話者で金銭的利益を動機としている可能性が「中程度の確信」で高いと評価している。
Claude Codeの利用記録には、ハッキングの実績をもとにセキュリティ研究者の履歴書を作成するよう求める内容が含まれており、Telegramアカウント、年齢、学歴、広東省茂名地区などの情報が記されていた。
韓国金融機関への攻撃をめぐる動き
韓国では先ごろ、新韓銀行やKB国民銀行を含む複数の金融機関で情報漏えい事案が発生し、警察がサイバー攻撃の捜査を開始した。6日には李在明大統領が、一部のハッキング事案でAI利用の兆候が現れていると述べ、サイバーセキュリティ対応の強化を求めた。
よくある質問
クラウドストライクは何を明らかにしましたか?
韓国の金融機関を標的にしたハッキングキャンペーンを分析し、攻撃者とみられる人物の個人情報を確認したとする報告書を公開しました。
攻撃にはどのようなツールが使われましたか?
最近公開された中国のオープンソース侵入テストツール「ARTEX」と大規模言語モデルが使われました。
攻撃者の特徴は?
クラウドストライクは中国語話者で金銭的利益を動機としている可能性が「中程度の確信」で高いと評価しています。