韓国の銀行を狙ったAI支援型攻撃
Firstpost2026年10月9日 (金)
- •CrowdStrike、AIツールを使い韓国の金融機関を攻撃した中国拠点とみられる26歳の容疑者を特定
- •韓国の銀行約9行が標的と報道され、新韓銀行では約2万5,000人の顧客情報が流出
- •調査でClaude Codeの記録とARTEXファイルを確認、香港のIPアドレスを含む2サーバー構成を特定
CrowdStrikeは、中国広東省を拠点とみられる26歳の容疑者が、中国開発のAIエージェントとAnthropicのClaude Codeを使い、韓国の金融機関を標的にしたとする報告書を公表しました。同社は韓国の銀行への攻撃を調査し、水曜日に報告書を発表しました。
9月下旬以降、韓国の銀行約9行が標的になったと公表するか、現地メディアに報じられています。韓国警察は今週捜査を開始し、李在明大統領は厳格な安全対策を求めました。新韓銀行は約2万5,000人の顧客の個人情報が侵害されたと発表し、KB国民銀行は119人分の情報が流出したと明らかにしました。
CrowdStrikeは、攻撃に関連するAIコーディングツールの利用記録とインフラを分析しました。攻撃に関係するIPアドレスを調べたところ、Claude Codeのセッション履歴、ARTEXの設定ファイル、Claudeのメモリファイルを含む公開ディレクトリが見つかりました。これらの記録から、容疑者は2026年9月下旬から2026年10月上旬にかけて、ARTEXやほかの大規模言語モデルを広範に使い、韓国の金融機関を標的にしたことが示されました。標的には韓国での攻撃対象として特定された組織も含まれていました。
CrowdStrikeによると、攻撃には2台のサーバーを使う構成が採用されました。香港を拠点とするIPアドレスが攻撃者の主要インフラとして使われ、韓国での攻撃を担った可能性が高いARTEXの実行環境をホストしていました。同社は、この活動ではエージェンティックAI(自律型AI)ツールと従来型の攻撃能力が組み合わされ、金銭目的の脅威アクターが短期間に複数の侵入を行ううえでAIツールが役立つことが示されたと説明しました。