中国を拠点とするとみられる攻撃者が、AIツールを活用して韓国の金融機関からデータを窃取するキャンペーンを成功させていたことが、CrowdStrikeの調査で明らかになりました。
同社によると、攻撃者は2026年9月下旬から10月上旬にかけて実行したこのキャンペーンで、中国で開発されたオープンソースのエージェント型ペネトレーションテストツール「ARTEX」を、AnthropicのAIモデル「Claude」と併用していました。ARTEXは最近公開されたばかりのツールです。
攻撃者は主にARTEXを使って脆弱性を見つけ出し、被害組織の特定サービスに侵入しました。さらに、盗んだ情報を売りさばくため、韓国のTelegramデータ販売グループを探す作業をClaudeに依頼していました。
CrowdStrikeは、10月7日に公開したブログで次のように述べています。「従来型の攻撃手法とエージェント型AIツールを併用する動きは、攻撃者のトレードクラフトが進化し続けていることを示しています。今回の活動は、金銭目的の攻撃者でもAIツールを使えば、短期間に複数の侵入を実行できることを示しています」
調査の結果、CrowdStrikeは、攻撃者が中国語話者で金銭目的であると、中程度の確度で評価しています。
AIツールは攻撃者が管理するインフラと関連
研究者らは、すべての攻撃を同一のIPアドレスに結びつけることができました。これにより、攻撃者がキャンペーン中にAIを展開していた実態が明らかになりました。
このIPアドレスでは、ARTEXのインスタンスと、公開状態のディレクトリがホストされていました。ディレクトリには、Claude Codeのマークダウン文書が置かれており、大規模言語モデル(LLM)にペネトレーションテストをどのように実行させるかを指定した中国語のプロンプトが記載されていました。
このARTEXインスタンスは、主要なLLMバックエンドとしてDeepSeek v4.1-flashを使用していました。攻撃者は、Claude Codeの追加セッション用に、中国Zhipu AIのGLM-5.3とGrok 4.6も併用していました。
文書には、攻撃者が管理するもう一つの香港拠点のIPアドレスも記載されていました。このIPアドレスは、攻撃者の主要インフラとして使われていたと評価されています。ここにも公開状態のディレクトリがあり、Claude Codeのセッション履歴、ARTEXの設定ファイル、Claudeのメモリファイルが置かれていました。
あるClaude Codeのセッションでは、ユーザーが個人情報を含むプロンプトを入力していました。そこには、Telegramのユーザー名「YY520CN」と、中国広東省茂名市という所在地が含まれていました。CrowdStrikeは、これらの情報がARTEX関連の活動を実行した攻撃者本人のものである可能性が高いとしています。
キャンペーンは大規模なデータ侵害を招く
このキャンペーンでは、韓国の複数の金融機関からデータが窃取されたと伝えられています。シンガポールの新聞The Straits Timesによると、被害を公表した新韓銀行とイェガラム貯蓄銀行では、それぞれ2万5,000人と4万人に影響する侵害が発生しました。
被害を受けたある銀行では、攻撃者が金融ブローカー向けのローン進捗照会サービスに侵入したとされています。別の銀行では、従業員向けのモバイル業務支援システムが侵害されました。
CrowdStrikeは、被害に遭った組織の総数は、記事執筆時点で確認されていないと強調しています。
韓国の金融委員会は、10月6日にこの攻撃に関する消費者向け注意喚起を出しました。侵害を受けた企業の顧客に対し、フィッシング攻撃やローン詐欺への警戒を呼びかけています。
同委員会は、被害を受けた組織が今後もデータ侵害の範囲を調査し、その内容に応じて最新情報を提供すると説明しています。
翻訳元: https://www.infosecurity-magazine.com/news/chinese-hacker-ai-korean-banks/