韓国銀行へのサイバー攻撃、中国在住者関与の可能性 米企業がAI利用を分析

韓国の金融機関に対する相次ぐサイバー攻撃について、米サイバーセキュリティー企業クラウドストライク(CrowdStrike)は10月7日、中国広東省茂名市に住む人物が関与した可能性を示す分析報告を公表した。攻撃に関連するサーバーから、人工知能(AI)を使った作業記録などを発見した。ただし、記録中の個人情報と攻撃者の結び付きは確定していない。

同社が分析したのは、9月下旬から10月上旬にかけて韓国の金融機関を標的とした活動だ。攻撃者が管理していたとみられるサーバー上に、AIプログラミング支援ツール「Claude Code」の会話履歴や、中国で開発された侵入テスト用ツール「ARTEX」の設定ファイルが公開状態で残されていたという。

会話履歴には、攻撃活動の成果を盛り込んだセキュリティー研究者の履歴書を作成する依頼があり、年齢26歳、所在地は茂名市などの情報が含まれていた。一方、当初入力された生年月日は年齢と整合しておらず、人物像には不確実性が残る。ロイターが報告書に記載された電話番号に連絡したところ、応答した男性は事件について知らないと答えた。

攻撃者は、韓国から流出した情報の販売先や、情報売買に使われるTelegramのグループについてもAIに質問していた。同社は中国語の指示などを根拠に、中国語話者が金銭目的で活動した可能性を「中程度の確信度」で評価した。特定の攻撃集団への帰属は判断していない。

ロイターによると、9月下旬以降、少なくとも9銀行が攻撃の標的となった。新韓銀行では約2万5000人、KB国民銀行では119人の顧客情報が流出した。ただし、攻撃を受けた全銀行で情報流出が確認されたわけではなく、被害の全容は未確定だ。

侵入先には、融資仲介業者向けの照会サービスや銀行職員向けの業務支援システムが含まれる。韓国金融委員会は10月2日、外部から接続できる情報システムの点検を要求した。警察は28人の専従捜査班を設置。李在明大統領も6日、AI利用の兆候に言及し、実態解明と防御策の整備を指示した。

出典

関連記事

(2026年10月8日)

author avatar
admin_dev
タイトルとURLをコピーしました