AI nástroje hackerov napadli banky v Kórei

Bezpečnostná firma CrowdStrike zistila, že AI nástroje hackerov, konkrétne čínsky softvér ARTEX spolu s nástrojom Claude Code od Anthropic, pomohli jednému útočníkovi napadnúť aspoň päť juhokórejských bánk. Kampaň prebiehala od konca septembra do začiatku októbra 2026 a viedla k úniku osobných údajov desiatok tisíc klientov. Prípad ukazuje, ako agentové AI nástroje menia prácu kyberzločincov a prečo musia banky aj firmy sledovať nový typ rizika. Podľa CrowdStrike pritom nejde o ojedinelý experiment, ale o ukážku toho, kam sa posúva bežná výbava útočníkov.

V skratke

  • Útok prebiehal od konca septembra do začiatku októbra 2026 a zasiahol aspoň päť bánk: Shinhan Bank, KB Kookmin Bank, Hana Bank, Yegaram Savings Bank a BNK Busan Bank.
  • Shinhan Bank nahlásila únik osobných údajov približne 25-tisíc klientov, KB Kookmin 119 a Hana Bank 89 klientov.
  • Útočník kombinoval čínsky penetračný nástroj ARTEX s Anthropic Claude Code a jazykovými modelmi DeepSeek, GLM-5.3 a Grok 4.6.
  • CrowdStrike našla v odhalenej zložke na serveri v Hongkongu reláciu, v ktorej si útočník dal od Claude napísať životopis, čím prezradil svoj Telegram účet aj mesto Mao-ming v provincii Kuang-tung.

Ako útočník poskladal AI nástroje do jedného celku

ARTEX je nedávno vydaný open source nástroj na penetračné testovanie vyvinutý v Číne, ktorý dokáže automaticky hľadať zraniteľnosti v systémoch. Útočník ho podľa CrowdStrike používal ako hlavný motor útoku, pričom ako jazykový model na pozadí bežal čínsky DeepSeek v4.1-flash. Popri tom si v samostatných reláciách Claude Code pýtal pomoc aj od modelov GLM-5.3 od firmy Zhipu AI a od Grok 4.6. Claude Code je nástroj od Anthropic, ktorý dokáže na pokyn používateľa samostatne písať a spúšťať kód, takže útočníkovi v podstate robilo spoločnosť niekoľko AI asistentov naraz, každý na inú čiastkovú úlohu. Jednoducho povedané, namiesto toho, aby si útočník sám písal každý riadok útočného kódu, zadával AI nástrojom úlohy v bežnom jazyku a tie mu pripravili konkrétne kroky aj skripty. Tento spôsob práce sa označuje ako agentová umelá inteligencia, teda softvér, ktorý nielen odpovedá na otázky, ale sám vykonáva viackrokové úlohy, hľadá súbory, upravuje kód a reaguje na to, čo nájde, bez toho, aby mu niekto zakaždým zadával ďalší krok ručne. Práve táto vlastnosť z neho robí nástroj, ktorý dokáže výrazne skrátiť čas potrebný na prípravu útoku aj pre niekoho, kto by si inak musel techniky osvojovať roky.

Čo presne sa stalo v kórejských bankách

Podľa CrowdStrike útočník v jednom prípade prenikol do služby na overovanie stavu úverov, ktorú využívajú finanční makléri, v inom zasa získal prístup k mobilnému systému na podporu práce bankových zamestnancov. Juhokórejská tlač, konkrétne denník The Korea Times, priamo spája s kampaňou aj banky Shinhan, KB Kookmin, Hana, Yegaram Savings Bank a BNK Busan Bank. Shinhan Bank potvrdila únik osobných údajov zhruba 25-tisíc klientov, KB Kookmin hovorí o 119 postihnutých a Hana Bank o 89. Podľa singapurského denníka The Straits Times nahlásila Yegaram Savings Bank únik dát približne 40-tisíc ľudí. CrowdStrike zároveň upozorňuje, že presný celkový počet zasiahnutých inštitúcií sa stále overuje.

Abstraktná ilustrácia digitálnej stopy vedúcej k odhalenému serveru

Stopa, ktorá mohla prezradiť útočníka

Výskumníci CrowdStrike pri analýze kampane našli verejne prístupný priečinok na jednom zo serverov spojených s útokom. Čínsky písaný inštrukčný súbor ich odviedol na ďalší server v Hongkongu, kde bola uložená história relácií, konfiguračné súbory ARTEX aj takzvané pamäťové súbory Claude. V jednej z relácií Claude Code si útočník od AI nástroja vyžiadal pomoc s napísaním životopisu, pričom do zadania vložil osobné údaje: meno čínskej univerzity, vek 26 rokov (hoci inde sa objavil aj nekonzistentný údaj o narodení v septembri 2007), mesto Mao-ming v provincii Kuang-tung a účet na Telegrame s menom YY520CN. Rovnaký telegramový účet sa podľa CrowdStrike objavil aj v reláciách zameraných na čínsku platobnú platformu a pri hľadaní zraniteľností na trhovisku s NFT darčekmi fungujúcom cez Telegram. Analytička CrowdStrike Ashley Campion v správe uviedla, že použitie agentových AI nástrojov popri klasických hekerských technikách ukazuje, ako sa posúva taktika útočníkov, a že takéto nástroje umožňujú finančne motivovanému páchateľovi zvládnuť viacero prienikov v krátkom čase.

Čo to znamená pre firmy

Prípad potvrdzuje, že agentové AI nástroje znižujú bariéru na vstup do kyberzločinu, keďže útočníkovi stačí formulovať zadanie v bežnom jazyku namiesto toho, aby ovládal celý rozsah hekerských techník. Pre firmy to znamená, že si musia strážiť nielen vlastné systémy, ale aj to, ako zamestnanci alebo externí partneri používajú AI agentov s prístupom k citlivým dátam. AIportal.sk už písal o tom, ako AI agenti spôsobili únik firemných dát priamo na GitHube, a o snahe výrobcov čipov reagovať na podobné riziká, napríklad keď Nvidia spustila vlastnú platformu na zabezpečenie AI agentov. Pre banky a ďalšie inštitúcie s citlivými dátami klientov je tento prípad pripomienkou, že logovanie a monitorovanie aktivity AI agentov by malo byť rovnako samozrejmé ako monitorovanie bežnej sieťovej prevádzky. Rovnako dôležité je, aby si firmy uvedomili, že aj chybne nastavený alebo verejne prístupný server s reláciami AI nástroja môže sám osebe prezradiť citlivé informácie, presne ako sa to stalo útočníkovi v tomto prípade.

Súčasť širšieho trendu

CrowdStrike v závere svojej správy upozorňuje, že nejde o izolovaný prípad. Podľa firmy je pravdepodobné, že útočníci budú agentové AI nástroje v budúcnosti využívať čoraz častejšie, aby zrýchlili svoje operácie a zvládli viac útokov naraz. Práve preto bezpečnostné tímy po celom svete teraz venujú zvýšenú pozornosť tomu, ako rozpoznať stopy, ktoré takéto nástroje v sieťach zanechávajú, napríklad špecifické logovacie súbory alebo nezvyčajné vzory komunikácie s jazykovými modelmi.

V najbližších týždňoch bude dôležité, čo ukáže vyšetrovanie juhokórejskej polície, ktorá preverí, či za útokmi stojí jednotlivec alebo organizovaná skupina. Juhokórejskí zákonodarcovia už schválili predvolanie šéfov piatich veľkých komerčných bánk na parlamentné vypočutie 19. októbra 2026, kde budú vysvetľovať zlyhania v kybernetickej bezpečnosti. Komisia pre finančné služby medzitým 6. októbra vydala upozornenie pre klientov postihnutých bánk, aby si dávali pozor na phishingové správy a podvodné ponuky úverov.

Zdroje

Redakcia AIportal.sk
Redakcia AIportal.skhttps://www.aiportal.sk/o-nas/
Redakcia AIportal.sk denne sleduje dianie okolo umelej inteligencie vo svete, na Slovensku a v Česku a vyberá z neho správy, ktoré majú význam pre firmy a bežných ľudí. Každý článok vychádza z aspoň dvoch overených zdrojov, ktoré sú uvedené na jeho konci.

Najnovšie články

spot_imgspot_img

Naposledy pridané články

Leave a reply

Please enter your comment!
Please enter your name here

spot_imgspot_img