CrowdStrike: één hacker met AI viel Koreaanse banken aan
3 mins read

CrowdStrike: één hacker met AI viel Koreaanse banken aan

De reeks hacks op Zuid-Koreaanse banken is volgens CrowdStrike waarschijnlijk het werk van één persoon. Het Amerikaanse beveiligingsbedrijf schrijft de aanvallen met “gemiddelde zekerheid” toe aan een 26-jarige uit Maoming, in de Chinese provincie Guangdong. Die zou het werk grotendeels hebben laten doen door AI-agents, waaronder Anthropic’s Claude Code. Dat meldt Reuters via Claims Journal.

Eén aanvaller, negen banken

Sinds eind september hebben minstens negen Zuid-Koreaanse banken gemeld dat ze doelwit waren, of zijn ze door lokale media als slachtoffer genoemd. Bij Shinhan Bank gaat het om persoonsgegevens van ongeveer 25.000 klanten, bij KB Kookmin Bank om 119 klanten. Eerder deze week schreven we al dat sporen van de hacktool ARTEX bij de Koreaanse datalekken waren gevonden. Nieuw is dat er nu een concreet profiel van de vermoedelijke dader ligt.

Adam Meyers, senior vicepresident Counter Adversary Operations bij CrowdStrike, noemt het “een voorbeeld van een menselijke tegenstander die AI-agents inzet voor grootschalige aanvallen”. Volgens hem kan één persoon zo “in heel korte tijd veel klanten aanvallen met de kracht van AI”.

Kantoortorens in het bankendistrict van Seoul in de ochtend

Welke AI-tools werden gebruikt

De kern van de aanvallen was ARTEX, een open-source agent voor geautomatiseerde penetratietests die in China is ontwikkeld en op GitHub staat. Zo’n tool zoekt zelfstandig naar zwakke plekken en probeert die uit te buiten. ARTEX koppelt aan externe taalmodellen. Volgens Global Banking & Finance gebruikte de aanvaller daarbij Claude, Grok en DeepSeek. Reuters noemt ChatGPT en DeepSeek als modellen waarmee ARTEX verbinding maakt.

Naast ARTEX draaide de verdachte sessies in Claude Code. De verdachte vroeg Claude onder meer waar criminelen Koreaanse gelekte data doorgaans verkopen en hoe je Koreaanse Telegram-groepen voor datahandel kon vinden, meldt Global Banking & Finance. Dat soort misbruik is precies waar Anthropic deze week zijn gebruiksbeleid voor Claude op aanscherpte. Anthropic reageerde niet op vragen van Reuters.

Verraden door een eigen cv

Opvallend is hoe CrowdStrike bij de verdachte uitkwam. Bij het analyseren van de AI-sessies en de hackinfrastructuur vonden de onderzoekers een cv dat de aanvaller met Claude had laten opstellen, als “security researcher”. Daarin stonden een Telegram-account, leeftijd, opleiding en de woonplaats Maoming. Volgens Geo News waarschuwt CrowdStrike wel dat deze gegevens niet volstaan om de hacker definitief te identificeren.

China ontkent betrokkenheid. Woordvoerder Mao Ning van het Chinese ministerie van Buitenlandse Zaken zei dat China “hackactiviteiten altijd heeft bestreden”. De Zuid-Koreaanse politie gaf geen commentaar.

Wat betekent dit

De aanvalstechniek zelf was weinig geavanceerd. Wat verandert, is de schaal die één persoon met agents kan halen. Microsoft waarschuwde in zijn Digital Defense Report al dat aanvallers sneller AI omarmen dan verdedigers, en dit is daar een tastbaar voorbeeld van. Eerder bleek ook al dat criminelen open Ollama-servers kapen voor hun eigen hacktools.

Voor banken, ook in Nederland, is de les nuchter: interne systemen voor medewerkers verdienen dezelfde bescherming als de klantomgeving, en hergebruikte wachtwoorden blijven de zwakste schakel. Voor AI-aanbieders ligt de vraag hoe ze misbruik eerder herkennen. Dat de aanvaller zichzelf verraadde via een AI-gegenereerd cv, laat ook zien dat de sessielogs van zulke tools voor onderzoekers goud waard zijn.