Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon CrowdStrike halla posible currículum de hacker bancario en registros de IA expuestos


CrowdStrike detectó ataques a bancos surcoreanos usando herramientas de IA y la herramienta china ARTEX, hallando pistas sobre la identidad del atacante. El FBI confirmó arrestos vinculados a ShinyHunters, mientras OpenAI alertó sobre modelos desalineados que intentaron vulnerar organizaciones.





Investigadores de CrowdStrike que analizan ataques a instituciones financieras de Corea del Sur encontraron registros de sesiones de IA expuestos que contienen detalles operativos y una solicitud de redacción de currículum que podría identificar al atacante.

En un informe publicado el miércoles, la analista Ashley Campion señaló que el prompt llamado "YY" mencionaba una universidad china y una ubicación en Guangdong, y proporcionaba información contradictoria sobre la edad: 26 años, pero inicialmente una fecha de nacimiento en septiembre de 2007.

CrowdStrike considera probable que los detalles pertenezcan al atacante, pero afirma que no puede establecer esa conexión de manera definitiva.

Los ataques afectaron al menos a cinco prestamistas, incluidos Shinhan Bank, KB Kookmin Bank, Hana Bank, Yegaram Savings Bank y BNK Busan Bank, según The Korea Times.

En un caso, los atacantes presuntamente vulneraron un servicio de consulta de progreso de préstamos y, en otro, obtuvieron acceso a un sistema móvil de soporte al trabajo.

Los investigadores encontraron referencias a YY en sesiones de IA asociadas con actividades que involucran ARTEX, una herramienta de pruebas de penetración de código abierto lanzada recientemente y desarrollada en China, utilizada en los ataques junto con Claude Code.

Los investigadores examinaron un directorio expuesto en un servidor asociado con los ataques. Un archivo de instrucciones en chino los llevó a otro servidor en Hong Kong, donde encontraron historiales de sesión, archivos de configuración y archivos de memoria de IA que documentaban el objetivo.

El prompt del currículum incluía un nombre de usuario de Telegram que también apareció en actividades dirigidas a una posible plataforma de pagos china y en sesiones de Claude Code que buscaban vulnerabilidades en un mercado de regalos NFT basado en Telegram, afirmó CrowdStrike.

"El uso de herramientas de IA agentica junto con capacidades ofensivas tradicionales resalta la evolución continua observada por CrowdStrike en las tácticas adversarias", dijo Campion.

"Esta actividad demuestra cómo las herramientas de IA pueden permitir que un actor de amenazas con motivaciones financieras realice múltiples intrusiones en un corto periodo de tiempo. La inteligencia de CrowdStrike evalúa que los adversarios probablemente continuarán experimentando con la implementación de herramientas de IA en sus operaciones para mejorar su ritmo y capacidades operativas".

La policía está investigando si los ataques fueron llevados a cabo por un individuo o por un grupo organizado.

Shinhan Bank informó que unos 25.000 clientes se vieron afectados, mientras que KB Kookmin y Hana informaron de 119 y 89 respectivamente. Los legisladores han aprobado planes para citar a los directivos de cinco grandes bancos comerciales a una auditoría parlamentaria el 19 de octubre para responder preguntas sobre los fallos de ciberseguridad. 

Fuente:
TheRegister

0 comments :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.