Uma investigação da CrowdStrike encontrou registros de conversas com o Claude Code e arquivos de configuração em servidores ligados a ataques contra pelo menos nove bancos sul-coreanos. Em uma conversa, um suspeito pediu ajuda para montar um currículo e incluiu dados pessoais que podem apontar para um homem de 26 anos na China.
A CrowdStrike ressalta que não conseguiu confirmar quem realizou os ataques. A polícia sul-coreana também investiga o caso. Um homem que atendeu ao telefone associado às pistas disse à Reuters que não conhecia o episódio.
Segundo a empresa de segurança, o currículo mencionava formação na Universidade de Tecnologia do Sul da China, uma conta do Telegram e localização em Maoming, na província de Guangdong. Os pesquisadores notaram que a data de nascimento informada não correspondia à idade declarada. A CrowdStrike avalia, com confiança moderada, que o responsável fala chinês e teria motivação financeira.
O que se sabe sobre o uso de IA
A investigação também encontrou o ARTEX, ferramenta de código aberto criada na China para automatizar testes de invasão e procurar vulnerabilidades. Segundo a CrowdStrike, nos ataques examinados, o DeepSeek era o principal modelo de IA usado com a ferramenta. O Claude Code apareceu nos registros encontrados nos servidores; isso, por si só, não demonstra que o Claude tenha conduzido as invasões.
Em outras conversas, o suspeito perguntou onde criminosos vendem dados roubados de empresas sul-coreanas e como localizar grupos de venda no Telegram. Ainda não se sabe quantos dos ataques foram obra da mesma pessoa.
Dados expostos e risco de golpes
Os bancos Shinhan, KB Kookmin e Hana relataram, respectivamente, dados comprometidos de cerca de 25 mil pessoas, 119 clientes e 89 pessoas. O Hana afirmou que não houve exposição de informações financeiras. As autoridades sul-coreanas não identificaram roubos de dinheiro diretamente ligados à série de invasões.
A Comissão de Serviços Financeiros convocou uma reunião emergencial com bancos e reguladores em 2 de outubro. O presidente Lee Jae Myung também pediu uma investigação mais ampla sobre os vazamentos. Autoridades alertaram que dados pessoais podem ser usados em golpes, mesmo sem acesso a senhas ou códigos de autenticação.
Por que importa
Para clientes dos bancos afetados, dados pessoais expostos podem facilitar golpes por telefone ou mensagens, ainda que senhas não tenham sido roubadas. Os números divulgados pelos bancos mostram que houve exposição, mas a investigação não confirmou a identidade do responsável nem quantos ataques foram feitos pela mesma pessoa.