Das US-Cybersicherheitsunternehmen CrowdStrike hat am Mittwoch einen Bericht veröffentlicht, wonach hinter der Serie von Angriffen auf südkoreanische Banken in den vergangenen zwei Wochen wahrscheinlich ein einzelner 26-jähriger Angreifer steckt. Der Verdächtige halte sich demnach wahrscheinlich in Maoming in der chinesischen Provinz Guangdong auf, sein Motiv sei finanzieller Natur. Er habe ein von einem chinesischen Entwickler stammendes Open-Source-Tool für KI-gestützte Penetrationstests namens ARTEX eingesetzt, kombiniert mit mehreren großen Sprachmodellen für Aufklärung, Scans und Einbruch. CrowdStrike bewertet die Zuverlässigkeit dieser Einschätzung als "mittel".
Seit Ende September haben mindestens neun südkoreanische Finanzinstitute Angriffe offengelegt oder wurden von lokalen Medien als betroffen gemeldet. Das Kreditvermittlungs-Abfragesystem der Shinhan Bank wurde drei Tage lang angegriffen, betroffen waren Namen, Telefonnummern, Jahreseinkommen und Kreditlimits von 25.729 Kunden. Bei der KB Kookmin Bank und der Hana Bank wurden die Daten von 119 beziehungsweise 89 Kunden offengelegt, bei der BNK Busan Bank die Daten von 11 Mitarbeitern.
Wie die Identität aufflog
Die entscheidende Spur fand CrowdStrike in Sitzungen mit einem KI-Programmierwerkzeug und zugehörigen Servern, die der Angreifer hinterlassen hatte. Dem Bericht zufolge habe der Verdächtige Claude gebeten, ihm einen Lebenslauf zu schreiben, der Messenger-Konten, sein Alter, seinen Bildungsweg und den Wohnort Maoming enthielt. Die Forscher fanden in den Sitzungen außerdem zahlreiche chinesischsprachige Prompts.
Die Angriffskette selbst nutzte keine neuartigen Methoden. Getroffen wurden ausschließlich periphere Systeme: Plattformen für Kreditvermittler, interne Mitarbeitersysteme und Systeme externer Partner – die Kernbuchhaltungssysteme der Banken gelten bislang nicht als kompromittiert. Beim Werkzeug selbst: ARTEX wurde im Juli dieses Jahres auf GitHub veröffentlicht und dient dazu, Aufklärung, Schwachstellen-Scans und die Planung von Angriffspfaden zu automatisieren. Laut Bericht griff der Angreifer vor allem auf DeepSeek v4.1-flash zurück, ergänzt durch GLM-5.3 und Grok 4.6, wobei ein Teil der Aktionen über Claude-Code-Sitzungen ablief.
"This allows one human to target many customers in a very short period of time using the power of AI."
(Mit der Kraft von KI kann eine einzelne Person in sehr kurzer Zeit sehr viele Kunden angreifen, sagte Adam Meyers, Leiter der Threat-Intelligence-Abteilung von CrowdStrike.)
Anthropic und die südkoreanische Polizei reagierten nicht auf Anfragen von Medien. Die Sprecherin des chinesischen Außenministeriums, Mao Ning, erklärte, ihr seien die Einzelheiten nicht bekannt, und betonte, China lehne Hackerangriffe jeder Art ab. Berichten zufolge habe das südkoreanische Financial Security Institute die Angriffs-IPs auf zwölf Länder und Regionen zurückverfolgt, was sich derzeit anhand keines offiziellen Dokuments überprüfen lässt.
Aufsicht dichtet zuerst die Außengrenzen ab
Südkoreas Finanzaufsicht hat die Banken angewiesen, ihre nach außen exponierten Systeme auf Schwachstellen zu prüfen, die Authentifizierung und Zugriffskontrolle für Konten externer Partner zu verschärfen und Zugriffe von ausländischen IP-Adressen zu blockieren. Diese Vorgaben zielen genau auf die Lücken, die bei diesen Angriffen genutzt wurden: Systeme für Kreditvermittlung und ausgelagerten Betrieb werden oft von Drittanbietern entwickelt, erhalten weitreichende Berechtigungen und werden nur langsam mit Patches versorgt.
Was das für Teams in China bedeutet
In diesem Fall stammt das Werkzeug aus einem chinesischen Open-Source-Projekt, die Hauptmodelle sind DeepSeek und GLM, und der Verdächtige wird in China vermutet. Für chinesische Teams, die an APIs für große Sprachmodelle und an Open-Source-Sicherheitstools arbeiten, entsteht Druck an zwei Stellen.
Erstens bei der Missbrauchserkennung auf API-Seite. Mehrere ausländische Modellanbieter veröffentlichen bereits regelmäßig Missbrauchsberichte: Anthropic legte im vergangenen November einen Bericht über eine Gruppe vor, die es GTG-1002 nannte und die mit Claude Code automatisiert rund 30 Ziele angriff. Chinesische Anbieter veröffentlichen bislang selten vergleichbare Berichte, und da DeepSeek v4.1-flash nun als Hauptmodell in diesem Fall genannt wird, dürfte sich die Öffentlichkeit fragen, wie viel dessen Nutzungsüberwachung tatsächlich erkennen kann.
Zweitens bei der Art, wie Open-Source-Pentest-Tools veröffentlicht werden. Werkzeuge wie ARTEX haben in Sicherheitstests einen legitimen Zweck, und der Code auf GitHub kann von jedem heruntergeladen werden. Ob Hosting-Plattformen nach dieser Serie von Fällen in Südkorea solche Projekte künftig zu Nutzungsbedingungen oder Zugangsbeschränkungen verpflichten, bleibt abzuwarten.
Quellen: Reuters, The Korea Times, The Decoder, CocoLoop, The Elec; der CrowdStrike-Bericht lieferte die Angaben zu Täterprofil, Tools und Modellen, südkoreanische Medien verifizierten die Zahl der betroffenen Kunden je Bank.