Dữ liệu khách hàng bị rò rỉ tại ít nhất 7 tổ chức tài chính trong nước, trong khi có dấu hiệu cho thấy các công cụ trí tuệ nhân tạo (AI) đã được sử dụng trong các cuộc tấn công. ChainCatcher đưa tin các vụ rò rỉ xảy ra liên tiếp từ cuối tháng 9 đến đầu tháng 10 tại các tổ chức, trong đó có Ngân hàng Shinhan, KB Kookmin và Hana.
Theo ChainCatcher, khoảng 25.000 khách hàng của Ngân hàng Shinhan và khoảng 40.000 khách hàng của Ngân hàng tiết kiệm Yegaram bị ảnh hưởng. Thông tin bị lộ gồm tên, số điện thoại, thu nhập hằng năm và hạn mức vay. Đến nay, chưa ghi nhận việc tiền bị đánh cắp.
Ngày 6 tháng 10, Tổng thống Lee Jae-myung chỉ đạo nhanh chóng làm rõ diễn biến và giảm thiểu thiệt hại, sau khi xuất hiện dấu hiệu AI được dùng trong một số vụ tấn công mạng khiến công chúng lo ngại. Yonhap đưa tin nội dung này được nêu tại cuộc họp nội các.
Trong báo cáo công bố ngày 7 tháng 10, CrowdStrike cho biết một máy chủ đặt tại Hong Kong đóng vai trò là hạ tầng chủ chốt của nhóm tấn công. Một máy chủ khác có công cụ kiểm thử xâm nhập AI mã nguồn mở ARTEX. CrowdStrike cho biết đã tìm thấy nhật ký phiên Claude Code và các tệp cấu hình ARTEX trên máy chủ đó, đồng thời nói rằng số tổ chức tài chính bị nhắm mục tiêu vẫn chưa được xác định.
Bình luận 0