quinta-feira, outubro 8, 2026
37.9 C
Cuiabá
spot_img
NOTÍCIACrowdStrike aponta jovem de 26 anos na China como possível autor de...

CrowdStrike aponta jovem de 26 anos na China como possível autor de ataques a bancos sul-coreanos

Empresa de cibersegurança afirma que suspeito teria usado agentes de inteligência artificial e ferramenta chinesa para realizar ataques contra instituições financeiras

🕒 Publicado em 08/10/2026 às 15:40

Um jovem de 26 anos, possivelmente residente na província de Guangdong, na China, é apontado pela empresa norte-americana de segurança cibernética CrowdStrike como provável responsável por uma série de ataques contra bancos da Coreia do Sul.

Segundo relatório divulgado pela companhia na quarta-feira (7), o suspeito teria utilizado ferramentas de inteligência artificial, incluindo um agente desenvolvido na China e o Claude, da Anthropic. A identificação de possíveis informações pessoais do invasor ocorreu a partir da análise de sessões de ferramentas de codificação baseadas em IA e da infraestrutura relacionada à campanha.

Pelo menos nove bancos sul-coreanos foram alvo de ataques cibernéticos ou tiveram ocorrências divulgadas pela imprensa local desde o fim de setembro. A polícia da Coreia do Sul iniciou uma investigação nesta semana, enquanto o presidente Lee Jae Myung pediu medidas de resposta consideradas robustas diante dos ataques.

Para Adam Meyers, vice-presidente sênior de operações de contra-adversário da CrowdStrike, o caso demonstra como agentes de inteligência artificial podem ampliar a capacidade de atuação de um único invasor.

“E isso é significativo porque permite que um único ser humano alcance muitos clientes em um período muito curto de tempo, usando o poder da IA”, afirmou durante uma teleconferência nesta quinta-feira (8).

O episódio também aumenta as preocupações sobre a preparação de empresas e instituições para enfrentar ataques realizados ou potencializados por sistemas autônomos de inteligência artificial.

Dados de milhares de clientes foram comprometidos

Entre os bancos afetados estão o Shinhan Bank e o KB Kookmin Bank.

O Shinhan informou que dados pessoais de aproximadamente 25 mil clientes foram comprometidos. Já o KB Kookmin comunicou que informações pessoais de 119 clientes foram vazadas.

A utilização crescente de agentes de IA em atividades cibernéticas também levanta questões para o setor de seguros. As empresas precisam avaliar como enquadrar ataques realizados com auxílio de sistemas autônomos e quem deve ser responsabilizado por eventuais prejuízos provocados por ações geradas por inteligência artificial.

Suspeito teria buscado informações sobre comércio ilegal de dados

A CrowdStrike informou que o atacante utilizou o ARTEX, uma ferramenta de código aberto destinada a testes automatizados de penetração, desenvolvida na China, em conjunto com grandes modelos de linguagem, como o Claude.

A empresa avaliou, com nível moderado de confiança, que o responsável provavelmente fala chinês e teria motivação financeira. Entre os elementos considerados estão o uso do ARTEX e a presença de instruções escritas em chinês nas sessões analisadas.

Em uma das interações, o usuário teria perguntado ao Claude onde grupos de ameaças costumam comercializar informações obtidas em vazamentos de dados sul-coreanos. Também teria solicitado ajuda para localizar grupos coreanos que vendem dados pelo Telegram.

Em outra sessão, teria pedido à ferramenta que elaborasse um currículo de pesquisador de segurança contendo informações como idade, formação acadêmica, conta no Telegram e uma localização em Maoming, cidade localizada em Guangdong.

A CrowdStrike considera que esses dados provavelmente estariam relacionados ao próprio invasor.

Um homem que atendeu ao número de telefone divulgado pela CrowdStrike afirmou não ter conhecimento sobre o caso.

China diz combater atividades de hackers

O porta-voz do Ministério das Relações Exteriores da China, Mao Ning, afirmou durante uma coletiva de imprensa que o órgão não tinha conhecimento do caso.

Segundo ele, a China se opõe e combate, como princípio, atividades relacionadas a ataques hackers.

A polícia sul-coreana e a Anthropic não haviam respondido aos pedidos de comentário mencionados no relatório.

O que é o ARTEX

O ARTEX é apresentado como um agente de inteligência artificial de código aberto voltado para testes automatizados de penetração. A ferramenta foi publicada no GitHub neste ano por um engenheiro de segurança chinês que utiliza o pseudônimo Autumn.

O sistema não é um modelo de linguagem independente. Ele se conecta a modelos externos, como ChatGPT, Claude e DeepSeek, para auxiliar na identificação de vulnerabilidades em redes.

De acordo com a descrição publicada no GitHub, o ARTEX foi desenvolvido para aprendizado pessoal, pesquisa de código e verificações técnicas locais. A própria página recomenda que a ferramenta não seja utilizada para realizar testes em sistemas ou sites reais disponíveis na internet.

O caso sul-coreano ocorre em meio ao crescimento do uso de agentes de inteligência artificial em atividades de segurança cibernética e ao debate sobre os limites e riscos dessas tecnologias quando utilizadas por criminosos.

COLUNAS
spot_img
NOTICIAS
spot_img
LEIA MAIS