グローバルサイバーセキュリティ企業クラウドストライクは、現地時間の7日に発表した報告書で、韓国金融界のハッキング攻撃者の身元を推測できる手がかりを捉えたと述べた。
クラウドストライクによると、身元の手がかりは攻撃者がAIコーディングツール「クロードコード」を使用する過程で明らかになった。攻撃者は自身の模擬ハッキングの成果を含むセキュリティ研究者の履歴書を作成するようAIに依頼した。この過程で、名前のイニシャルやテレグラムアカウント、学歴、居住地などの個人情報が入力されたとされている。
また、この過程で攻撃者はクロードに、奪取した韓国の金融情報をどこで販売するか、テレグラムのデータ販売場所をどう見つけるかについても質問したことが明らかになった。テレグラムを基盤とした非代替性トークン(NFT)ギフトマーケットプレイスの脆弱性を調査するセッションや、中国のある決済プラットフォームを狙った攻撃の兆候でも、該当のテレグラムアカウントが使用されていたことが確認された。
クラウドストライクは、これらの内容を根拠に、これらの攻撃が同一人物によって行われた可能性があると指摘した。しかし、これはあくまで状況に基づく推測であり、身元の特定にはさらなる確認が必要であると付け加えた。
報告書によれば、今回のハッキング攻撃には中国で開発されたオープンソースのエージェント型侵入テストツール「アルテックス(ARTEX)」が使用された。エージェント型侵入テストツールは、AIが自ら脆弱性を見つけ、侵入を試みるよう自動化されたプログラムである。アルテックスの主力モデルはディープシーク「v4.1-フラッシュ」であった。攻撃者はクロードコードセッションで、中国のズフAIの「GLM-5.3」や「グロック4.6」など他のLLMも活用した。
韓国金融界を狙った今回のハッキング事件は、先月末から今月初めにかけて、シンハン・KB国民・ハナ・BNK釜山銀行や、イェガラム・ウェルカム貯蓄銀行、現代キャピタルなど7つの金融機関で相次いで侵害事故が確認されたことから明らかになった。
金融当局は、攻撃者がIPアドレスを変更しながら攻撃を続け、AIツールを活用して複数の金融機関を対象に自動化された攻撃を大量に行ったと判断している。金融監督院が集計した資料によれば、ハッキングを試みたIPアドレスは33個で、重複を除くと28個である。
攻撃過程で、中国語を基盤としたAI自律型侵入テストツール「アルテックス(ARTEX)」が使用された痕跡も確認され、警察が捜査を進めている。
* この記事はAIによって翻訳されました。
亜洲日報の記事等を無断で複製、公衆送信 、翻案、配布することは禁じられています。
