Атаки с использованием ИИ обрушились на финансовые учреждения Южной Кореи

- Хакеры, использующие ИИ, применяли ARTEX и Claude Code для атак на финансовые учреждения Южной Кореи.
- Семь компаний сообщили о нарушениях безопасности, затронувших десятки тысяч записей, включая данные клиентов и корпоративные документы.
- ИИ помогает злоумышленникам быстрее находить и эксплуатировать уязвимости, сокращая время реакции банков.
Недавние атаки на финансовые учреждения Южной Кореи показали, как хакеры используют технологии ИИ для совершения преступлений с беспрецедентной скоростью. Расследование, проведенное CrowdStrike 7 октября, выявило следы взлома с применением ИИ, что вызвало опасения относительно распространения последствий на всю финансовую систему, а не только на атакованные банки.
ARTEX и Claude Code были оставлены в файлах самих злоумышленников
Атакующие допустили ошибки, оставив ценные улики. Эшли Кэмптон из CrowdStrike обнаружила некоторые общедоступные директории серверов с записями сессий Claude Code, файлами памяти и конфигурациями, связанными с ARTEX — инструментом для тестирования на проникновение с открытым исходным кодом, разработанным в Китае.
В период с конца сентября по начало октября хакер использовал ARTEX вместе с большими языковыми моделями для атак на финансовые учреждения.
CrowdStrike не смогидентифицировать группу, ответственную за атаку, и количество жертв. Компания с умеренной уверенностью утверждает, что хакер говорил на китайском языке и был мотивирован финансовой выгодой. Она не обнаружила никаких признаков государственной причастности.
Семь компаний, десятки тысяч записей
Согласно предыдущему сообщению Cryptopolitan, были взломаны семь банков.
Shinhan Bank сообщил о 25 727 скомпрометированных записях, KB Kookmin — о 119, Hana — о 89, а BNK Busan — о данных 11 аутсорс-разработчиков. Yegaram Savings Bank уведомил около 40 000 затронутых клиентов, Welcome Savings Bank сообщил о компрометации 2 200 корпоративных записей, а Hyundai Capital — о том, что пострадали 146 кредитных агентов.
До обнаружения атак прошло много времени. По сообщениям, Shinhan смогла обнаружить вторжение в течение 15 часов, Hana потребовалось почти 42 часа, а KB Kookmin выявила нарушение через 68 часов.

Правительство Южной Кореи отменило планы по расширению исключений из правил разделения сетей. На заседании 4 октября председатель Комиссии по финансовым услугам (FSC) Ли Ог-вон призвал к повышенной бдительности. Регуляторы распорядились провести проверки безопасности примерно в 500 компаниях.
Корейские источники указывали на то, что злоумышленники использовали внешние сервисы с более низким уровнем защиты, а не непосредственно банковские системы, контролируемые самими банками.
Почему более быстрые атаки обходятся дороже
В июне МВФ в своем докладе отметил рост активности злоумышленников с использованием ИИ на 89% в период с 2024 по 2025 год. Среднее время прорыва сократилось до 29 минут.
ИИ помогает злоумышленникам находить уязвимости и эксплуатировать их быстрее, сокращая время, доступное банкам для реагирования.
Исследователи BIS Хуан Карлос Крисанто, Адриен Курра и Джеффри Йонг предупреждали в своем сентябрьском докладе:
«Окно возможностей для обнаружения, принятия решений и реагирования на такие атаки резко сузилось».
В то же время опрос PwC, проведенный в 2027 году, показал, что 84% руководителей в сфере безопасности и финансов ожидают увеличения бюджетов на кибербезопасность. Однако лишь 22% готовы позволить ИИ действовать полностью автономно в рамках защиты.
Как взлом одного банка может затронуть остальные
ОЭСР предупреждает, что кибератаки могут распространяться через общих поставщиков технологий и финансовые сети. Инциденты также связаны с выводом депозитов, ослаблением кредитования, снижением оценок стоимости активов и ростом затрат на заёмные средства.
БМР выражает аналогичные опасения по поводу банков, зависящих от одних и тех же облачных провайдеров и поставщиков решений на базе ИИ.
Тем не менее, инциденты в Южной Корее не привели к доказанному финансовому заражению или прямому хищению средств банков. Регуляторы теперь обязаны ужесточить требования к безопасности, усилить надзор за сторонними поставщиками и обеспечить способность финансовых учреждений быстро восстанавливаться до того, как произойдёт распространение кибератаки.
Не просто читайте новости о криптовалютах. Понимайте их. Подпишитесь на нашу рассылку. Это бесплатно.
Часто задаваемые вопросы
Что такое ARTEX и как он использовался против южнокорейских банков?
ARTEX — это недавно опубликованный инструмент для агентного пентеста с открытым исходным кодом, разработанный в Китае и распространяемый на GitHub преимущественно в китайскоязычном сообществе. Компания CrowdStrike обнаружила, что он использовался совместно с большими языковыми моделями в кампании по несанкционированной выгрузке данных из финансовых организаций Южной Кореи.
Удалось ли идентифицировать злоумышленника?
Нет. CrowdStrike не приписывает эту деятельность какому-либо конкретному противнику, оценивая лишь с умеренной уверенностью, что оператором, вероятно, является финансово мотивированный субъект, говорящий на китайском языке, исходя из использованного инструментария китайского производства и китайскоязычных промптов.
Почему исследователи утверждают, что атаки с использованием ИИ угрожают всей финансовой системе?
По мнению Базельского комитета по банковскому надзору (BIS), передовые технологии ИИ сокращают временной промежуток между обнаружением уязвимости и её эксплуатацией, повышая вероятность нарушений; ОЭСР предупреждает, что инцидент в одной компании может распространиться через общих поставщиков и финансовые связи, а PwC выявила, что 84% опрошенных руководителей ожидают роста кибербезопасных бюджетов.
Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимые исследования и/или консультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.

Мика Абийоун
Мика Абьодун успешно применяет свои знания в области экологического инжиниринга и управления (MSc), полученные в Технологическом университете Таллинна (TalTech), для создания качественного контента и новостей о прогнозах цен в Cryptopolitan. Находясь в крипто-медиа сфере уже 7 лет, он освещает основные криптовалюты, альткоины, DeFi, стейблкоины, макроэкономические тренды и новые технологии.
















