Conform Mediafax: Atacuri cibernetice sofisticate, alimentate de inteligență artificială, au vizat bănci din Coreea de Sud în perioada septembrie-octombrie 2026, expunând datele a mii de clienți. Campania, monitorizată de compania de securitate cibernetică CrowdStrike, a demonstrat o utilizare avansată a uneltelor AI pentru diverse etape ale atacurilor, ridicând noi semne de întrebare privind proliferarea inteligenței artificiale în spațiul infracțional.
Utilizarea inteligenței artificiale în atacuri
Potrivit analizei CrowdStrike, atacatorul a făcut uz de platforma ARTEX, un instrument open-source conceput pentru testarea automatizată a securității cibernetice, capabil să identifice vulnerabilități prin teste de penetrare asistate de agenți AI. Această tehnologie permite automatizarea unor operațiuni complexe, specifice identificării slăbiciunilor din sistemele informatice.
Pe lângă ARTEX, au fost identificate sesiuni în care atacatorul a utilizat Claude Code, un alt instrument bazat pe inteligență artificială. Aceasta a fost folosită pentru recunoașterea sistemelor țintă, generarea de cod necesar exploatării breșelor și pregătirea operațiunilor cibernetice. Surprinzător, AI a fost folosită chiar și pentru a căuta piețe unde datele compromise ar putea fi comercializate, dar și pentru redactarea unui CV fals de cercetător în securitate cibernetică, demonstrând flexibilitatea și adaptabilitatea sa în diverse sarcini neconvenționale. Analiza a mai relevat utilizarea unor modele precum DeepSeek, GLM și Grok.
Amploarea pagubelor și atribuirea atacurilor
Cel puțin nouă instituții bancare din Coreea de Sud au fost vizate de aceste atacuri, inclusiv bănci de importanță majoră precum Shinhan și KB Kookmin. Breșele de securitate au dus la expunerea datelor personale a mii de clienți, estimările preliminare indicând aproximativ 25.000 de persoane afectate, deși amploarea finală a incidentelor nu a fost încă stabilită complet. Nu este pe deplin clar dacă fiecare breșă individuală poate fi atribuită aceleiași operațiuni coordonate sau dacă toate activitățile identificate au culminat cu compromiterea efectivă a sistemelor.
CrowdStrike nu a atribuit oficial campania unui stat anume sau unei persoane identificate. Compania estimează, cu un grad moderat de încredere, că atacatorul ar putea fi un vorbitor de limbă chineză, iar motivația principală ar fi de natură financiară. Această evaluare nu implică în mod direct autoritățile chineze, dar subliniază o evoluție îngrijorătoare în peisajul amenințărilor cibernetice.
Implicații pentru securitatea cibernetică
Descoperirea evidențiază o schimbare fundamentală pentru domeniul securității cibernetice. Instrumentele AI, inițial dezvoltate pentru optimizarea proceselor de programare și testare legitimă a sistemelor, se pot transforma rapid în arme puternice în mâinile infractorilor. Atacatorii nu mai sunt nevoiți să execute manual fiecare etapă a unui atac, ci pot acum să folosească modele AI pentru a accelera și eficientiza multiple activități tehnice. Acest lucru impune autorităților și companiilor de securitate cibernetică să dezvolte strategii adaptate la noi forme de criminalitate, în care inteligența artificială devine o componentă tot mai frecventă a arsenalului infractorilor.
Sursa: Mediafax
