🤦 Подозреваемый в атаках на банки мог выдать себя, попросив ИИ написать резюме.
CrowdStrike исследовала инфраструктуру, связанную со взломами южнокорейских финансовых организаций и ИИ-инструментом ARTEX. На одном из серверов оказались публично доступны сохранённые сессии Claude Code.
В переписке пользователь просил составить резюме исследователя безопасности и включить результаты операций с ARTEX. Заодно указал телефон, Telegram, возраст, университет и город в Китае. Тот же Telegram встречался в других сессиях, связанных со взломами.
В соседних чатах он спрашивал, где продают украденные корейские данные.
Личность пока не подтверждена: CrowdStrike не может однозначно связать сведения из резюме с атакующим. Даже заявленный возраст расходится с указанной датой рождения.
Резюме получилось полезным. Возможно, прежде всего для расследования.
https://www.crowdstrike.com/en-us/blog/unknown-threat-actor-uses-artex-to-target-south-korean-finance/
CrowdStrike исследовала инфраструктуру, связанную со взломами южнокорейских финансовых организаций и ИИ-инструментом ARTEX. На одном из серверов оказались публично доступны сохранённые сессии Claude Code.
В переписке пользователь просил составить резюме исследователя безопасности и включить результаты операций с ARTEX. Заодно указал телефон, Telegram, возраст, университет и город в Китае. Тот же Telegram встречался в других сессиях, связанных со взломами.
В соседних чатах он спрашивал, где продают украденные корейские данные.
Личность пока не подтверждена: CrowdStrike не может однозначно связать сведения из резюме с атакующим. Даже заявленный возраст расходится с указанной датой рождения.
Резюме получилось полезным. Возможно, прежде всего для расследования.
https://www.crowdstrike.com/en-us/blog/unknown-threat-actor-uses-artex-to-target-south-korean-finance/