
美国网络安全公司指出,近期针对韩国金融业发动网络攻击的人,可能是一名居住在中国广东省的26岁男子。
《路透社》报道,网络安全公司CrowdStrike在官网发布报告指出,公司分析上个月底到这个月初针对韩国金融机构的网络攻击时,从攻击者使用人工智能编程工具的记录和相关网络资料中,发现疑似攻击者的个人信息。
报告说,攻击者使用近期由中国开发的开源渗透测试工具ARTEX,结合大型语言模型发动攻击。
CrowdStrike指出,在一次Claude Code会话中,攻击者曾要求人工智能生成一份“网络安全研究员履历”,列出他通过黑客活动取得的成果。有关指令包含Telegram账号、年龄、教育背景,以及广东茂名的地点资料。
CrowdStrike也发现,同一个Telegram用户名曾出现在其他网络活动中,包括针对一个使用Telegram的NFT交易平台进行漏洞研究,以及另一起疑似针对中国支付平台的网络攻击。
公司因此判断,这些个人资料很可能属于攻击者。
攻击者相信以中文沟通,发动攻击的动机可能涉及金钱利益。不过,公司强调,目前还无法确认攻击者的真实身份。
韩国多家金融机构近期遭到网络攻击,包括新韩银行和KB国民银行都通报发生数据泄露事件,警方已经展开调查。
评论 (0)