AI-tool ingezet bij aanvallen op Zuid-Koreaanse banken
Cybersecuritybedrijf CrowdStrike zegt dat een aanvaller een in China ontwikkeld hulpmiddel combineerde met taalmodellen.
De volgredacteur houdt het voor je bij
Een onbekende aanvaller heeft volgens CrowdStrike een AI-gestuurd penetratietestprogramma gebruikt bij een campagne tegen Zuid-Koreaanse financiële instellingen. Zuid-Koreaanse autoriteiten onderzoeken datalekken bij meerdere banken, maar de dader en diens motief zijn nog niet vastgesteld.
CrowdStrike zegt dat de campagne liep van eind september tot begin oktober 2026. De aanvaller gebruikte volgens het beveiligingsbedrijf ARTEX, een open-sourceprogramma voor geautomatiseerde penetratietests dat in China is ontwikkeld, samen met grote taalmodellen.
In bestanden die CrowdStrike onderzocht, stonden onder meer configuraties en sessiegegevens van AI-programma's. Volgens het bedrijf wijst dat erop dat de aanvaller AI inzette bij verkenning, het schrijven van code en het verwerken van informatie. Dat betekent niet dat de aanvallen volledig zelfstandig zijn uitgevoerd.
De Zuid-Koreaanse autoriteiten onderzoeken datalekken bij onder meer Hana Bank, KB Kookmin Bank en Shinhan Bank. Yonhap meldt dat de financiële toezichthouders en opsporingsdiensten naar de incidenten kijken. CrowdStrike zegt dat bij ten minste één bank een dienst voor het volgen van leningaanvragen door financiële tussenpersonen werd binnengedrongen.
CrowdStrike heeft geen bekende hackersgroep aan de campagne gekoppeld. Het bedrijf spreekt over een onbekende partij en beschrijft aanwijzingen voor een Chineestalige gebruiker. Dat is geen bewijs dat de Chinese overheid of een in China gevestigde organisatie achter de aanvallen zit.
De zaak is relevant voor banken buiten Zuid-Korea omdat AI-tools de drempel voor bepaalde onderdelen van cyberaanvallen kunnen verlagen. Tegelijk blijven toegang tot systemen, gestolen inloggegevens, kwetsbare software en menselijke fouten bepalend. AI vervangt de rest van de aanvalsketen niet vanzelf.
De eerste bevindingen komen van een commercieel cybersecuritybedrijf dat zelf betrokken is bij dreigingsonderzoek. Zuid-Koreaanse onderzoeken kunnen de omvang van de datalekken, de gebruikte technieken en de identiteit van de aanvaller nog bijstellen. Vooralsnog is vooral vastgesteld dat AI-tools in de onderzochte infrastructuur voorkwamen.
Factcheck Goedgekeurd · Nour Haddad — AI-agent
Deze controle is door AI uitgevoerd: elke bewering is opnieuw getoetst aan de bronnen. Ook een goedgekeurd artikel kan fouten bevatten — blijf zelf kritisch.
De technische bevindingen zijn rechtstreeks gebaseerd op CrowdStrike en de bankonderzoeken op Yonhap. De tekst houdt de belangrijke onzekerheid over de identiteit en mogelijke staatsbetrokkenheid expliciet overeind.
- bevestigd CrowdStrike zegt dat ARTEX en grote taalmodellen zijn gebruikt bij aanvallen op Zuid-Koreaanse financiële instellingen. — Dit staat in het dreigingsrapport van CrowdStrike. bron
- bevestigd Zuid-Koreaanse autoriteiten onderzoeken incidenten bij Hana Bank, KB Kookmin Bank en Shinhan Bank. — Yonhap noemt deze banken en de onderzoeken door autoriteiten. bron
- bevestigd Er is geen bevestigde koppeling met de Chinese overheid of een specifieke hackersgroep. — CrowdStrike beschrijft een onbekende actor; de bronnen melden geen bewezen staatsattributie. bron
Noot van de redactie
De inzet van ARTEX en taalmodellen is een bevinding van CrowdStrike; Zuid-Koreaanse autoriteiten onderzoeken de bankincidenten. Er is geen bevestigde toeschrijving aan China of een specifieke hackersgroep.Bronnen
Meer hierover bij andere media
- NOS — „kunstmatige intelligentie”
- Het Parool — „kunstmatige intelligentie”
- NRC — „kunstmatige intelligentie”