Четвер, 8 жовтня 2026 Страховий портал України
Online Polis UA
Кібератаки на південнокорейські банки: AI-зловмисник із Китаю
Страхування 3 хв читання 4

Кібератаки на південнокорейські банки: AI-зловмисник із Китаю

Компанія CrowdStrike повідомила про кібератаки на південнокорейські банки, здійснені китайським зловмисником, який використовував AI-агента ARTEX та Claude. Атаки компрометували дані десятків тисяч клієнтів

Американська компанія з кібербезпеки CrowdStrike розкрила деталі про масштабні кібератаки на південнокорейські фінансові установи, пов'язані з 26-річним жителем китайської провінції Гуандун. Зловмисник використовував розроблений у Китаї інструмент ARTEX та Claude від Anthropic для автоматизованого пошуку вразливостей та проведення атак. Щонайменше дев'ять південнокорейських банків постраждали від цього наступу, який почався наприкінці вересня й спонукав розпочати офіційне розслідування.

Масштаб атак та збитки

Кібератаки компрометували персональні дані десятків тисяч клієнтів фінансових установ. Так, один із найбільших південнокорейських банків Shinhan Bank повідомив про витік персональної інформації близько 25 000 своїх клієнтів, тоді як KB Kookmin Bank розкрив, що дані 119 клієнтів були витікли внаслідок атаки. Цей інцидент став одним з найбільших випадків компрометації даних південнокорейського фінансового сектора за останній період.

AI-агенти як новий вектор атак

За словами Адама Майєрса, старшого віцепрезидента з операцій проти супротивників у CrowdStrike, це був приклад використання штучного інтелекту для масштабування кіберзлочинної діяльності. Автономні AI-агенти дозволяють одній людині атакувати багато клієнтів за дуже короткий період часу, порівняно з традиційними методами взлому. CrowdStrike припустила, що зловмисник є китайськомовною особою з фінансовою мотивацією, він использував ARTEX для тестування вразливостей у мережах південнокорейських банків та запитував у Claude про канали розповсюдження скомпрометованих даних на платформі Telegram.

Наслідки для страхового сектора

Інциденти з використанням AI-агентів змушують страховиків кіберризиків переосмислювати свої поліси та умови відповідальності. Актуальним стає питання про те, чи автономні системи штучного інтелекту підпадають під традиційні визначення кібератакуючого в поліcах, а також хто несе фінансову відповідальність за збитки, спричинені діями цих систем. Це particolare важливо на тлі зростаючої кількості випадків, коли AI-агенти стають інструментом в руках кіберзлочинців.

Що таке ARTEX і як його використовували в атаках?

ARTEX — це розроблений у Китаї інструмент з відкритим вихідним кодом для тестування на проникнення. Він підключається до великих мовних моделей (Claude, ChatGPT, DeepSeek) для автоматизованого пошуку вразливостей у мережах. Зловмисник використовував його для виявлення слабких місць у системах південнокорейських банків.

Чи застрахованы південнокорейські банки від таких кібератак?

Наявність страхування від кіберризиків залежить від умов поліси кожної установи. Однак багато полісів були укладені до появи AI-агентів як інструменту атак, тому актуальним стає питання про розширення страхового покриття для таких інцидентів.

Які дані були скомпрометовані під час атак?

Атаки компрометували персональну інформацію клієнтів банків. Shinhan Bank повідомив про витік даних близько 25 000 клієнтів, KB Kookmin Bank — про 119 клієнтів. Конкретні типи даних включали персональні ідентифікатори та контактну інформацію.

Як мені захистити свої дані в південнокорейських банках?

Регулярно моніторьте звіти своїх банків про інциденти безпеки, використовуйте двофакторну автентифікацію, змінюйте паролі та розглядайте можливість моніторингу кредитних звітів для виявлення підозрілої активності.

Людмила Сергієнко
Людмила Сергієнко
Оглядачка ринку страхування та фінансових послуг