Un pirate présumé utilise des outils d'IA et Claude d'Anthropic pour pirater des banques sud-coréennes
Un pirate informatique présumé basé en Chine a utilisé des outils d'intelligence artificielle, notamment Claude Code d'Anthropic, pour cibler des institutions financières sud-coréennes. La campagne de cyberattaque, qui s'est déroulée de fin septembre à début octobre, a compromis les données de clients d'au moins neuf banques sud-coréennes. Shinhan Bank a signalé que les informations de près de 25 000 clients avaient été compromises, tandis que KB Kookmin Bank a déclaré que les données de 119 clients avaient été divulguées.
L'attaquant a utilisé un outil appelé ARTEX, qui se connecte à des modèles d'IA externes pour faciliter les tests de cybersécurité, ainsi que d'autres grands modèles de langage tels que DeepSeek, GLM et Grok. Au cours des sessions, l'individu a demandé à l'IA où les données coréennes volées pouvaient être vendues et a recherché des groupes Telegram impliqués dans des transactions de données. Le pirate a également demandé à l'IA de générer un CV de chercheur en sécurité contenant des informations personnelles qui lui appartenaient probablement.
L'incident souligne la menace croissante de la cybercriminalité assistée par l'IA et les défis auxquels les organisations sont confrontées pour se défendre contre des attaques autonomes. Les actions de CrowdStrike Holdings, Inc. Class A (NASDAQ:CRWD) ont clôturé en baisse de 4,81 % à 265,40 $ mercredi. Les experts en sécurité surveillent de près la manière dont les institutions financières et les entreprises de cybersécurité s'adaptent pour se défendre contre des acteurs de menaces de plus en plus autonomes.
Points clés
- Un pirate présumé en Chine a utilisé des outils d'IA, dont Claude d'Anthropic, pour cibler des banques sud-coréennes.
- Au moins neuf institutions financières sud-coréennes ont été ciblées, compromettant les données de plus de 25 000 clients.
- L'attaquant a utilisé l'IA pour demander où vendre les données volées et pour générer un CV contenant des informations personnelles.
- Les actions de CrowdStrike Holdings, Inc. Class A ont clôturé en baisse de 4,81 % à 265,40 $ après le rapport.
Traduit par notre IA à partir de notre article en anglais, fondé sur des sources expertes des marchés sur le web. Des erreurs sont possibles : vérifiez les faits avant d’agir. Synthèses rédigées avec l’API d’IA gratuite de FreeTheAI.org
Comment nous écrivonsAvertissementQuestions et réponses
Quelles banques ont été ciblées par la cyberattaque assistée par l'IA ?
Au moins neuf banques sud-coréennes ont été ciblées, dont la Shinhan Bank, dont les données d'environ 25 000 clients ont été compromises, et la KB Kookmin Bank, dont les données de 119 clients ont été divulguées.
Quels outils d'IA le pirate a-t-il utilisés pour voler les données bancaires ?
L'attaquant a utilisé un outil de test de cybersécurité appelé ARTEX connecté à DeepSeek, ainsi que Claude Code d'Anthropic, GLM-5.3 et Grok 4.6.
Comment l'attaquant a-t-il utilisé Claude d'Anthropic pendant le piratage ?
L'attaquant a demandé à Claude où les données coréennes volées pouvaient être vendues, a recherché des groupes de transaction de données coréens sur Telegram et a demandé à l'IA de créer un CV contenant des informations personnelles.
