CrowdStrike: Chinese AI-agent vermoedelijk achter hacks op Koreaanse banken

donderdag, 8 oktober 2026 (08:46) - IEX.nl

In dit artikel:

Een vermoedelijke cyberaanvaller achter een reeks aanvallen op Zuid-Koreaanse financiële instellingen is mogelijk een 26-jarige inwoner van Maoming in de Chinese provincie Guangdong. Dat meldt het Amerikaanse cybersecuritybedrijf CrowdStrike in een woensdag gepubliceerd rapport. De aanvallen vonden plaats van eind september tot begin oktober en waren gericht op minstens negen banken.

Volgens CrowdStrike gebruikte de aanvaller de Chinese opensource-AI-agent ARTEX in combinatie met Claude Code van Anthropic. In onderschepte sessies vroeg de persoon onder meer waar gegevens uit Koreaanse datalekken worden verhandeld en hoe Telegram-groepen voor de verkoop daarvan konden worden gevonden. Ook werd Claude gevraagd een cv voor een beveiligingsonderzoeker op te stellen, met persoonlijke gegevens die vermoedelijk bij de aanvaller horen.

CrowdStrike schrijft de campagne niet met zekerheid toe aan een bekende tegenstander, maar acht de actor waarschijnlijk Chineestalig en financieel gemotiveerd. De inschatting heeft volgens het bedrijf een gemiddelde mate van zekerheid. ARTEX is bedoeld voor geautomatiseerde penetratietests en mag volgens de makers niet tegen echte online systemen worden ingezet.

De Zuid-Koreaanse politie is een onderzoek gestart. Shinhan Bank meldde dat gegevens van circa 25.000 klanten waren gecompromitteerd; bij KB Kookmin Bank ging het om 119 klanten. De zaak wakkert wereldwijd de zorgen aan over misbruik van autonome AI-agenten en de beveiliging daartegen.

BEKIJK OOK:

Vandaag Inside: Shelly Sterk op de vingers getikt om decolleté: 'Wat zag jij eruit?!'