Internacional

Hacker de 26 anos ataca bancos da Coreia do Sul e deixa pistas na China

Hacker de 26 anos ataca bancos da Coreia do Sul e deixa pistas na China

Um hacker suspeito de participar de ataques cibernéticos contra pelo menos nove bancos da Coreia do Sul pode ter revelado informações sobre sua própria identidade ao utilizar o Claude, inteligência artificial da Anthropic. Segundo uma investigação da empresa de segurança CrowdStrike, divulgada nesta quarta-feira (7), as pistas apontam para um jovem de 26 anos que estaria localizado na China.

Os ataques ocorreram entre o final de setembro e o início de outubro e comprometeram dados pessoais de clientes de algumas das maiores instituições financeiras sul-coreanas. A CrowdStrike conseguiu acessar registros de conversas com o Claude Code, ferramenta de programação da Anthropic, armazenados em servidores associados às invasões.

Dados Comprometidos e Investigações

O Shinhan Bank confirmou que dados de aproximadamente 25 mil pessoas foram comprometidos, enquanto o KB Kookmin Bank relatou o vazamento de informações de 119 clientes. O Hana Bank também informou que 89 pessoas tiveram dados expostos, incluindo nomes, números de identificação e telefones. Apesar das invasões, as autoridades sul-coreanas não identificaram roubos de dinheiro diretamente relacionados.

A polícia sul-coreana investiga os ataques, e o presidente Lee Jae Myung pediu medidas para impedir novos incidentes. Igrejas sul-coreanas, como a Yoido Full Gospel Church, também investigam possíveis invasões, com dados de até 850 mil integrantes potencialmente comprometidos.

Uso de Inteligência Artificial nos Ataques

A CrowdStrike identificou o uso do ARTEX, uma ferramenta de código aberto desenvolvida na China, que permite automatizar testes de invasão e identificar vulnerabilidades em sistemas. O suspeito utilizou o DeepSeek como principal modelo, além de outras ferramentas. Em uma das interações, ele pediu ao Claude ajuda para elaborar um currículo de pesquisador de segurança.

A investigação encontrou inconsistências nas informações fornecidas pelo suspeito, incluindo uma data de nascimento que não correspondia à idade informada. A CrowdStrike avalia que o responsável fala chinês e possui motivações financeiras, mas ainda não existem evidências suficientes para atribuir os ataques a uma pessoa específica.

Opinião

Os recentes ataques cibernéticos na Coreia do Sul revelam a crescente necessidade de proteção digital em um mundo cada vez mais dependente da tecnologia.