Хакер здався CrowdStrike, попросивши AI написати йому резюме
Коли масштабні атаки на банки стикаються з абсолютною лінню, кіберзлочинність виходить на рівень абсурду: зловмисник зламав корейські банки й дбайливо зберіг власне досьє в чатах зі штучним інтелектом.
Фахівці з кібербезпеки компанії CrowdStrike деанонімізували хакера, відповідального за серію нападів на південнокорейські банки, без складних агентурних операцій. Зловмисник власноруч залишив відкритий доступ до серверів з повною історією своїх розмов із Claude Code, DeepSeek, GLM та Grok.
У відкритих директоріях лежали файли пам'яті AI-асистентів, де хакер попросив нейромережу скласти йому резюме на посаду фахівця з безпеки. Щоб виділитися серед кандидатів, хлопець наказав моделі додати до списку досягнень свіжі успішні зломи корейських банківських систем.
До запиту додавалася повна анкета: вік 26 років, навчання в Південно-китайському технологічному університеті, місто Маомін і прямий контакт у Telegram. Поряд із цим збереглися запити, де автор цікавився у бота, на яких саме майданчиках найвигідніше збути викрадені бази даних.
Серед постраждалих установ опинилися Shinhan Bank, у якого викрали дані понад 25,7 тисячі клієнтів, а також KB Kookmin Bank і Hana Bank із витоками персональних даних десятків користувачів.
Образ невловимого хакера з кіберпанк-трилерів остаточно поступився персонажам, які довіряють чат-ботам одночасно вчинення злочину та складання явочної картки з повинною. Спецслужбам уже не потрібно розплутувати ланцюжки проксі-серверів, коли зловмисник самостійно оформлює своє досьє у форматі PDF.
Джерело: CrowdStrike
Коментарі
Допоможи покращити наступну версію: Додавай контекст або пропонуй виправлення. Після AI-перевірки коментарі можуть отримати бали для переписування. Перевірка й оновлення потребують часу; повна шкала не гарантує нової версії.