**CrowdStrike** đã chỉ đích danh một người được cho là 26 tuổi, sống tại Trung Quốc, đứng sau vụ tấn công tin tặc gần đây nhắm vào các ngân hàng thương mại Hàn Quốc. Theo phân tích, người này đã sử dụng Claude Code của Anthropic và các công cụ kiểm thử xâm nhập có xuất xứ từ Trung Quốc.
Nội dung chính
CrowdStrike không liên kết vụ tấn công này với bất kỳ nhóm tin tặc cụ thể nào và đánh giá mức độ tin cậy trong việc xác định danh tính người vận hành là “trung bình”.
Yêu cầu viết sơ yếu lý lịch trong lịch sử phiên Claude Code tiết lộ thông tin người này “26 tuổi” và sống tại Maoming (茂名), tỉnh Quảng Đông.
Ít nhất 9 ngân hàng Hàn Quốc đã trở thành mục tiêu kể từ cuối tháng 9, nhưng danh tính thật của nghi phạm vẫn chưa được xác minh.
Những điểm chính trong báo cáo của CrowdStrike
Trong báo cáo công bố hôm thứ Tư, công ty an ninh mạng Mỹ CrowdStrike cho biết họ đã tìm thấy manh mối về thông tin cá nhân của một người bị nghi là thủ phạm trong quá trình phân tích các phiên lập trình AI và máy chủ được sử dụng trong chiến dịch tấn công này. Các cuộc tấn công được cho là tập trung trong khoảng thời gian từ cuối tháng 9 đến đầu tháng 10.
Trong quá trình kiểm tra các thư mục mở trên máy chủ do phía tấn công kiểm soát, nhóm phân tích phát hiện nhật ký phiên Claude Code, các tệp bộ nhớ và tệp cấu hình của ARTEX — một tác nhân kiểm thử xâm nhập mã nguồn mở được phát triển tại Trung Quốc. Trong một phiên, người dùng yêu cầu Claude viết “sơ yếu lý lịch của một nhà nghiên cứu bảo mật”. Lời nhắc đó có ghi tài khoản Telegram, tuổi 26, quá trình học tập tại Đại học Công nghệ Nam Trung Quốc và nơi cư trú ở thành phố Mậu Danh, tỉnh Quảng Đông.
CrowdStrike cho rằng những thông tin này nhiều khả năng là thông tin cá nhân thật của kẻ tấn công, nhưng cũng thừa nhận khó có thể xem chúng là bằng chứng mang tính quyết định. Theo thông tin được biết, một người đàn ông liên lạc được qua số điện thoại ghi trong báo cáo đã hoàn toàn phủ nhận mọi liên quan đến vụ việc.
Đọc thêm: CEO Anthropic nhận mức lương bao nhiêu? Hồ sơ IPO đã có câu trả lời
Dấu hiệu sử dụng Claude Code và ARTEX
Chưa có tổ chức tin tặc cụ thể nào được nêu tên liên quan đến vụ tấn công này. CrowdStrike mô tả người vận hành là “một cá nhân có vẻ nói tiếng Trung và có động cơ tài chính”, đồng thời đánh giá độ tin cậy của nhận định này ở mức “trung bình”, dựa trên việc sử dụng các công cụ phát triển của Trung Quốc và các lời nhắc bằng tiếng Trung.
ARTEX là một công cụ xuất hiện trên GitHub trong năm nay, một tác nhân kiểm thử xâm nhập có thể kết nối với các mô hình ngôn ngữ lớn (LLM) bên ngoài. Trang GitHub mô tả công cụ này là “dành cho mục đích học tập cá nhân” và ghi rõ không được sử dụng trên các hệ thống đang vận hành thực tế.
Nội dung nhật ký cũng cho thấy kẻ tấn công có ý định kiếm lợi.
Người dùng đã để lại câu hỏi cho Claude: “Dữ liệu Hàn Quốc bị đánh cắp thường được giao dịch ở đâu?” và “Làm thế nào để tìm các nhóm Telegram mua bán dữ liệu này?”. ARTEX chủ yếu chạy trên DeepSeek v4.1-flash, còn các phiên Claude Code khác được cho là đã sử dụng GLM-5.3 của Zhipu AI, Grok 4.6 cùng một số công cụ khác. CrowdStrike dự đoán những kẻ tấn công sẽ tích cực áp dụng nhiều công cụ lập trình AI như vậy để tăng tốc độ và hiệu quả của các cuộc tấn công.
Thiệt hại do tin tặc nhắm vào các ngân hàng thương mại Hàn Quốc lan rộng
Kể từ cuối tháng 9, ít nhất 9 ngân hàng Hàn Quốc đã công khai thông tin về việc bị tấn công hoặc được truyền thông trong nước đưa tin là mục tiêu. Hệ quả là cảnh sát đã mở cuộc điều tra trong tuần này, còn Tổng thống Lee Jae-myung yêu cầu có biện pháp ứng phó mạnh mẽ.
Ngân hàng Shinhan cho biết thông tin cá nhân của khoảng 25.000 khách hàng đã bị rò rỉ thông qua dịch vụ tra cứu thông tin đại lý tuyển dụng vay vốn, còn KB Kookmin Bank báo cáo thông tin của 119 khách hàng bị lộ từ hệ thống hỗ trợ công việc của nhân viên. Ngày 3 tháng 10, một quan chức thuộc Viện An ninh Tài chính Hàn Quốc cho biết đã lần theo nhật ký vụ xâm nhập Shinhan Bank bằng ARTEX và giải thích: “Tin tặc chỉ sử dụng AI như một công cụ, chứ AI không tự mình thực hiện cuộc tấn công”.
Đọc tiếp: 722 bài nghiên cứu toán học về AI do OpenAI công bố — giờ đến lượt các nhà toán học đánh giá
