Cryptelio

Hacks & Exploits

CrowdStrike verknüpft Hacks von südkoreanischen Banken mit KI-gestütztem Angreifer in China

Cryptelio Editorial Veröffentlicht 8 Okt 2026 · 11:45 UTC

In einem aktuellen Bericht hat das Cybersecurity-Unternehmen CrowdStrike eine mögliche Verbindung zwischen einer Reihe von Cyberangriffen auf südkoreanische Banken und einem finanziell motivierten Hacker festgestellt, der vermutlich aus China agiert. Die Analyse zeigt, dass der Angreifer, beschrieben als ein 26-jähriger chinesischer Muttersprachler mit Sitz in Maoming, Guangdong, fortschrittliche KI-Tools genutzt hat, um die Sicherheitsverletzungen zu ermöglichen.

Die Angriffe, die zwischen Ende September und Anfang Oktober stattfanden, betrafen mehrere Finanzinstitute, darunter die Shinhan Bank, die einen Datenvorfall meldete, der etwa 25.000 Kunden betraf. Auch andere Banken wie KB Kookmin und Hana Bank bestätigten Datenlecks, die Hunderte von Kunden betrafen.

Den Erkenntnissen von CrowdStrike zufolge verwendete der Angreifer ein in China entwickeltes Penetrationstest-Tool namens ARTEX sowie KI-Modelle wie Claude und Claude Code für verschiedene Aufgaben, einschließlich Recherche und Skripting. Diese ausgeklügelte Nutzung von KI hat Bedenken hinsichtlich der sich entwickelnden Landschaft der Cyberkriminalität geweckt, in der einzelne Akteure komplexe Angriffe ausführen können, die zuvor umfangreiche Ressourcen erforderten.

Als Reaktion auf die Sicherheitsverletzungen haben die südkoreanischen Behörden eine formelle Untersuchung eingeleitet, wobei Präsident Lee Jae Myung die Notwendigkeit verstärkter Cybersecurity-Maßnahmen betonte. Die Finanzdienstleistungsbehörde hat zudem die Öffentlichkeit vor möglichen Betrügereien gewarnt, die aus den Datenlecks resultieren könnten.

Mit dem fortschreitenden Fortschritt der KI-Technologie sind die Auswirkungen auf die Cybersecurity erheblich, was Diskussionen über die Verantwortung von KI-Entwicklern zur Verhinderung des Missbrauchs ihrer Werkzeuge anregt.

FAQ

Welche aktuellen Cyberangriffe wurden mit einem chinesischen Hacker in Verbindung gebracht?

CrowdStrike hat eine Reihe von Cyberangriffen, die auf südkoreanische Banken abzielen, darunter die Shinhan Bank, KB Kookmin und Hana Bank, mit einem finanziell motivierten Hacker in Verbindung gebracht, der vermutlich aus China operiert.

Welche Werkzeuge hat der Angreifer verwendet, um die Cyberangriffe zu erleichtern?

Der Angreifer nutzte ein in China entwickeltes Penetrationstest-Tool namens ARTEX sowie KI-Modelle wie Claude und Claude Code für verschiedene Aufgaben wie Forschung und Skripting.

Welche Auswirkungen hatten die Cyberangriffe auf südkoreanische Banken?

Die Angriffe führten zu Datenverletzungen, die etwa 25.000 Kunden der Shinhan Bank betrafen, während auch andere Banken Datenlecks bestätigten, die Hunderte von Kunden betrafen.

Welche Maßnahmen haben die südkoreanischen Behörden als Reaktion auf die Angriffe ergriffen?

Die südkoreanischen Behörden haben eine formelle Untersuchung der Verletzungen eingeleitet, und Präsident Lee Jae Myung hat die Notwendigkeit verstärkter Cybersicherheitsmaßnahmen betont.

Welche Bedenken wurden hinsichtlich des Einsatzes von KI im Cybercrime geäußert?

Der ausgeklügelte Einsatz von KI-Tools durch einzelne Angreifer hat Bedenken hinsichtlich der sich entwickelnden Landschaft des Cybercrime aufgeworfen, in der komplexe Angriffe mit weniger Ressourcen als zuvor ausgeführt werden können.

Beitrag lesen →