Conform Mediafax: Hackerii folosesc inteligența artificială pentru atacuri cibernetice tot mai sofisticate

O campanie de phishing recentă, desfășurată între sfârșitul lunii septembrie și începutul lunii octombrie 2026, a demonstrat utilizarea avansată a inteligenței artificiale (AI) în atacurile cibernetice. Potrivit informațiilor furnizate de compania de securitate cibernetică CrowdStrike, infractorii au apelat la instrumente AI pentru a automatiza și eficientiza multiple etape ale operațiunilor lor, ridicând noi semne de întrebare privind accesibilitatea tot mai mare a acestei tehnologii în mediul infracțional.

Cum a fost integrată AI în atacuri

Atacatorul din spatele campaniei a utilizat platforma open-source ARTEX, concepută special pentru teste automate de securitate informatică asistate de agenți AI. Acest instrument permite automatizarea unor operațiuni esențiale pentru identificarea vulnerabilităților din sistemele informatice. În paralel, au fost identificate sesiuni în care hackerul a folosit Claude Code pentru diverse activități, inclusiv recunoașterea sistemelor, generarea de cod necesar atacurilor și pregătirea operațiunilor cibernetice.

AI-ul a fost solicitat chiar și pentru căutarea unor piețe online unde datele furate ar putea fi comercializate. Într-un episod neobișnuit, instrumentele AI au fost folosite pentru a genera un CV fals de cercetător în securitate cibernetică, un exemplu clar al adaptabilității tehnologiei în scopuri infracționale. Investigațiile au relevat, de asemenea, utilizarea unor modele precum DeepSeek, GLM și Grok, sugerând o integrare complexă a AI în întregul flux al unei campanii cibernetice, depășind simpla generare de cod.

Impactul asupra clienților bancari

Campania de phishing a vizat cel puțin nouă instituții bancare din Coreea de Sud, conform datelor prezentate de CrowdStrike. Printre instituțiile financiare afectate se numără și bănci de anvergură precum Shinhan și KB Kookmin. Breșele de securitate care au rezultat în urma acestor atacuri ar fi dus la expunerea datelor personale ale mii de clienți. Estimările preliminare indică un număr de aproximativ 25.000 de persoane afectate, însă amploarea finală a incidentelor este încă în curs de stabilire. Autoritățile investighează gradul de implicare al fiecărei breșe în operațiunea globală și dacă toate activitățile identificate au dus la compromiterea efectivă a sistemelor vizate.

Identitatea și motivațiile atacatorilor

Până în prezent, CrowdStrike nu a atribuit oficial campania unui stat sau unei persoane specifice. Cu un nivel de încredere moderat, compania sugerează că atacatorul ar fi vorbitor de limbă chineză, iar motivația principală ar fi de natură financiară. Această evaluare nu implică în mod direct autoritățile chineze, însă subliniază o transformare semnificativă în peisajul securității cibernetice.

Instrumentele AI, inițial dezvoltate pentru programare și testarea legitimă a sistemelor, se dovedesc a fi acum eficiente și în desfășurarea de operațiuni infracționale. În loc să execute manual fiecare pas, infractorii pot utiliza modele AI pentru a accelera multiple activități tehnice. Acest lucru impune autorităților și companiilor de securitate cibernetică o adaptare rapidă la noile amenințări, gestionând atacuri în care inteligența artificială devine o componentă frecventă a arsenalului infractorilor.

Sursa: Mediafax