来客网

美国网络安全公司指韩国金融业网络攻击者 或为广东省26岁男子

声明:本文转载自 「8视界」, 或因排版与篇幅原因进行过编辑,内容未经本站独立核实,不代表本站立场、观点或建议。 如涉及版权问题,请联系我们,核实后立即删除。 [ 免责声明 ]

美国网络安全公司指出,近期针对韩国金融业发动网络攻击的人,可能是一名居住在中国广东省的26岁男子。

《路透社》报道,网络安全公司CrowdStrike在官网发布报告指出,公司分析上个月底到这个月初针对韩国金融机构的网络攻击时,从攻击者使用人工智能编程工具的记录和相关网络资料中,发现疑似攻击者的个人信息。

报告说,攻击者使用近期由中国开发的开源渗透测试工具ARTEX,结合大型语言模型发动攻击。

CrowdStrike指出,在一次Claude Code会话中,攻击者曾要求人工智能生成一份“网络安全研究员履历”,列出他通过黑客活动取得的成果。有关指令包含Telegram账号、年龄、教育背景,以及广东茂名的地点资料。

CrowdStrike也发现,同一个Telegram用户名曾出现在其他网络活动中,包括针对一个使用Telegram的NFT交易平台进行漏洞研究,以及另一起疑似针对中国支付平台的网络攻击。

公司因此判断,这些个人资料很可能属于攻击者。

攻击者相信以中文沟通,发动攻击的动机可能涉及金钱利益。不过,公司强调,目前还无法确认攻击者的真实身份。

韩国多家金融机构近期遭到网络攻击,包括新韩银行和KB国民银行都通报发生数据泄露事件,警方已经展开调查。

评论 (0)