PERETASAN BANK
CrowdStrike menyebut, pelaku juga bertanya kepada Claude di mana pelaku kejahatan siber biasanya menjual informasi kebocoran data Korea dan meminta bantuan mencari grup Telegram yang memperjualbelikan data Korea.
Dalam sesi lain, pelaku meminta Claude membuat CV peneliti keamanan siber yang mencantumkan sejumlah informasi, seperti akun Telegram, usia, riwayat pendidikan, dan lokasi di Maoming, sebuah kota di Provinsi Guangdong, China selatan. Menurut CrowdStrike, informasi tersebut kemungkinan milik pelaku.
Seorang pria yang menjawab panggilan ke nomor telepon yang dicantumkan CrowdStrike dalam laporannya mengaku tidak mengetahui persoalan tersebut.
Anthropic, kepolisian Korea Selatan, dan Kementerian Luar Negeri China belum menanggapi permintaan komentar.
ARTEX merupakan agen AI sumber terbuka untuk pengujian penetrasi otomatis yang dipublikasikan di GitHub tahun ini oleh seorang insinyur keamanan siber China dengan nama pengguna Autumn. ARTEX bukan model bahasa besar yang berdiri sendiri, melainkan terhubung dengan LLM eksternal seperti ChatGPT, Claude, dan DeepSeek untuk membantu organisasi menguji kerentanan jaringan.
Halaman GitHub perangkat tersebut menyatakan ARTEX ditujukan untuk pembelajaran pribadi, penelitian kode, dan verifikasi teknis lokal, serta tidak boleh digunakan untuk melakukan pengujian langsung terhadap sistem atau situs web daring.
Sedikitnya sembilan bank Korea Selatan telah mengungkapkan atau dilaporkan media lokal menjadi sasaran serangan siber sejak akhir September. Rentetan serangan ini mendorong kepolisian Korea Selatan memulai penyelidikan pekan ini dan Presiden Lee Jae Myung menyerukan langkah penanganan yang tegas.
Shinhan Bank pekan lalu menyatakan, informasi pribadi sekitar 25.000 nasabahnya telah disusupi, sementara KB Kookmin Bank menyebut informasi pribadi 119 nasabahnya bocor.

Leave a Reply