クラウドストライク、韓国金融機関へのAI攻撃で中国広東省26歳関与の可能性を指摘

クラウドストライク、韓国金融機関へのAI攻撃で中国広東省26歳関与の可能性を指摘

※記事を視覚化したイメージであり、実際の事象とは異なります。

本サイトの記事や画像は、AIが公的資料や複数の報道を基に事実関係を整理・再構成し制作したものです。[続きを表示]特定の報道内容や表現を再利用・要約することを目的としたものではありません。ただし、誤りや不確定な情報が含まれる可能性がありますので、参考の一助としてご覧いただき、実際の判断は公的資料や各出典元の原文をご確認ください。[私たちの取り組み]

米サイバーセキュリティー企業クラウドストライクは2026年10月7日(米国時間)、韓国の金融機関を狙ったサイバー攻撃について、中国広東省茂名市を所在地として入力した「26歳」の人物が関与した可能性を示す分析を公表した。手掛かりはClaude Codeのセッションに残された履歴書用の情報などで、同社は現時点で攻撃者の身元を確定できないとしている。

AIへの入力情報とアカウント名が手掛かりに

同社によると、攻撃は9月下旬から10月上旬に発生した。攻撃者が管理していたとみられる公開ディレクトリから、Claude Codeのセッション履歴やARTEXの設定ファイルなどを確認。あるセッションでは、ARTEXを使った活動成果を盛り込んだセキュリティー研究者の履歴書作成を求め、年齢、学歴、所在地、テレグラムのユーザー名などを入力していた。

同じテレグラムのユーザー名は、NFTマーケットプレイスの脆弱性調査や、中国の決済プラットフォームを狙ったとみられる別の活動でも確認された。一方、「26歳」と「2007年9月22日」という生年月日は整合せず、入力情報が実在の攻撃者本人のものかは確認されていない。

金銭目的の可能性、韓国警察は身元を追跡

クラウドストライクは、中国語のプロンプトや中国で開発されたAIエージェント型侵入テストツールARTEXの利用などから、攻撃者を中国語話者で金銭目的の可能性があると「中程度の確信度」で評価した。Claude Codeの記録には、韓国から流出したデータの売却先やテレグラム上の売買グループを尋ねる内容もあったが、実際の売却は確認されていない。

韓国警察は28人のチームで捜査を進めている。10月8日には、クラウドストライクが示した身元情報が実際の攻撃者に結び付くか検証し、単独犯と組織的攻撃の両方を念頭に追跡を続けていると報じられた。関連する28のIPアドレスの多くは攻撃経路を隠す中継先とみられ、国際協力による調査も進めている。

参考・出典

ニュースはAIで深化する—。日々の出来事を深掘りし、次の時代を考える視点をお届けします。

本サイトの記事や画像はAIが公的資料や報道を整理し制作したものです。
ただし誤りや不確定な情報が含まれることがありますので、参考の一助としてご覧いただき、
実際の判断は公的資料や他の報道を直接ご確認ください。
[私たちの取り組み]