Oossa

Crowdstrike meldet KI-gestützte Angriffe auf südkoreanische Banken

Ein Angreifer nutzte laut Crowdstrike automatisierte Werkzeuge mit mehreren KI-Modellen. Offene Server-Verzeichnisse legten seine Aktivitäten offen.

KurzmeldungVon Von Oossa veröffentlicht: 1 Min. Lesezeit

Zwischen Ende September und Anfang Oktober 2026 griff ein bislang nicht identifizierter Akteur laut Crowdstrike mehrere südkoreanische Finanzinstitute an und stahl vertrauliche Daten. Er kombinierte das quelloffene Testwerkzeug Artex mit KI-Modellen, darunter Deepseek v4.1-flash. Betroffen waren unter anderem ein Dienst zur Abfrage von Kreditanträgen und ein internes System für mobile Arbeitsunterstützung.

Crowdstrike entdeckte den Angriff, nachdem der Akteur ungesicherte Webverzeichnisse auf seinen Servern hinterlassen hatte. Dort fanden die Ermittler unter anderem Konfigurationsdateien und Chatverläufe. Crowdstrike bewertet den Angreifer als finanziell motiviert; eine unabhängige Bestätigung der Angaben oder Details zum entstandenen Schaden nennt der Bericht nicht.

Warum es wichtig ist

Für Banken zeigt der von Crowdstrike beschriebene Fall, dass KI-Werkzeuge mehrere Einbrüche unterstützen können; wie groß der konkrete Schaden war, bleibt offen.

War dieser Artikel hilfreich?
Teilen

Als Nächstes lesen

Oossa · Newsletter

Die KI-Woche, erklärt

Jeden Montag: die Nachrichten, die man kennen sollte – verständlich. Kostenlos, kein Spam.