Dấu vết bất ngờ trong nhật ký công cụ AI
Theo báo cáo công bố ngày 7/10, CrowdStrike lần theo các thư mục có thể truy cập trên máy chủ gắn với hoạt động nhằm vào tổ chức tài chính Hàn Quốc. Trong đó có lịch sử phiên làm việc Claude Code, tệp cấu hình ARTEX và dữ liệu ghi nhớ của trợ lý AI. Các dấu vết mô tả cách kẻ tấn công kết hợp công cụ kiểm thử tự động với mô hình ngôn ngữ để hỗ trợ các công đoạn kỹ thuật. Đây là kết quả phân tích tư nhân, chưa phải kết luận điều tra hình sự.
Một số cuộc hội thoại được CrowdStrike mô tả cho thấy người sử dụng hỏi về nơi rao bán thông tin từ các vụ rò rỉ dữ liệu Hàn Quốc. Một lần khác, họ yêu cầu tạo sơ yếu lý lịch nghiên cứu bảo mật, vô tình cung cấp tuổi, học vấn, tài khoản Telegram và địa điểm Maoming thuộc Guangdong. Dữ liệu tự khai trong cuộc trò chuyện có thể sai hoặc bị dựng lên; vì vậy chúng chỉ là manh mối, không đủ xác định thủ phạm.
Dữ liệu khách hàng và những lỗ hổng ngoài hệ thống lõi
Theo Reuters và các cơ quan truyền thông Hàn Quốc, Shinhan Bank xác nhận thông tin của khoảng 25.000 khách hàng bị lộ; KB Kookmin Bank thông báo sự cố ảnh hưởng 119 khách hàng, còn Hana Bank báo cáo 89 trường hợp. Các loại thông tin liên quan có thể gồm tên, điện thoại và dữ liệu phục vụ nghiệp vụ tín dụng.














