JAKARTA – Peretas diduga memanfaatkan perangkat berbasis kecerdasan buatan atau AI untuk membobol sistem sejumlah lembaga keuangan Korea Selatan dan mencuri data. Pelaku belum teridentifikasi, tetapi diduga berbahasa Mandarin dan memiliki motif finansial.
Antara, disitat Jumat, 9 Oktober yang mengutip Yonhap, perusahaan keamanan siber Amerika Serikat CrowdStrike menemukan pelaku menggunakan ARTEX, perangkat pengujian penetrasi berbasis AI sumber terbuka yang dikembangkan di China.
Perangkat tersebut dipadukan dengan model bahasa besar atau large language model untuk melancarkan serangan dari akhir September hingga awal Oktober.
Temuan itu muncul ketika sejumlah lembaga keuangan Korea Selatan menghadapi insiden kebocoran data, termasuk Hana Bank, KB Kookmin Bank, dan Shinhan Bank. Otoritas keuangan dan penyidik setempat sedang menyelidiki kasus-kasus tersebut.
CrowdStrike menyebut sistem yang diretas antara lain layanan pemeriksaan pinjaman milik sebuah bank yang digunakan perantara keuangan. Sistem pendukung pekerjaan berbasis perangkat seluler milik bank lain yang digunakan karyawan juga menjadi sasaran.
“Meski aktivitas ini belum dikaitkan dengan pelaku ancaman tertentu yang telah teridentifikasi, pelaku kemungkinan berbahasa Mandarin dan memiliki motif finansial,” kata CrowdStrike.
Kesimpulan tersebut masih bersifat sementara. CrowdStrike menyatakan penilaian dibuat dengan tingkat keyakinan moderat berdasarkan penggunaan ARTEX serta temuan perintah berbahasa Mandarin.
Dalam serangan itu, pelaku disebut terutama menggunakan DeepSeek v4.1-flash, dengan dukungan GLM-5.3 dan Grok 4.6 melalui sesi Claude Code.
Pada salah satu sesi, pelaku meminta Claude menyusun daftar riwayat hidup seorang peneliti keamanan siber menggunakan sejumlah informasi pribadi. Data yang digunakan antara lain usia 26 tahun dan riwayat pendidikan di South China University of Technology, Provinsi Guangdong, China.
Namun, CrowdStrike belum dapat memastikan identitas pelaku, skala penuh pembobolan, maupun jumlah data yang dicuri.
Perusahaan itu juga menemukan dua server yang digunakan dalam operasi tersebut. Server pertama berada di Hong Kong dan disebut menjadi infrastruktur utama pelaku. Server kedua menyimpan ARTEX dan diduga digunakan untuk menargetkan lembaga keuangan Korea Selatan.
Analisis terhadap berkas yang ditemukan menunjukkan pelaku juga meminta informasi kepada Claude mengenai pasar daring yang memperjualbelikan data warga Korea Selatan hasil pencurian serta grup Telegram yang terlibat dalam penjualan informasi tersebut.
Temuan itulah yang memperkuat dugaan CrowdStrike bahwa keuntungan finansial menjadi salah satu motif serangan.
Add VOI as a Preferred Source
Follow VOI news updates across Google.
+
