Ein gezielter Schlag gegen den Finanzsektor
Zwischen dem Ende des Monats September und den ersten Tagen des Oktobers 2026 kam es in Südkorea zu einer Serie von koordinierten Cyberangriffen auf diverse Finanzinstitute. Wie das auf Cybersicherheit spezialisierte Unternehmen Crowdstrike in einer aktuellen Analyse berichtet, zielten die Angriffe auf die IT-Infrastruktur verschiedener Banken ab. Dabei gelang es dem bisher nicht namentlich bekannten Akteur, in sensible Systeme einzudringen und vertrauliche Daten zu entwenden. Die Vorgehensweise zeichnete sich durch eine Kombination aus klassischen Methoden der digitalen Infiltration und dem Einsatz moderner, agentischer KI-Werkzeuge aus. Dass die Angriffe überhaupt entdeckt wurden, ist auf eine Reihe von gravierenden operativen Fehlern zurückzuführen, die der Angreifer bei der Verwaltung seiner eigenen Server-Infrastruktur beging. Durch die Offenlegung von ungesicherten Webverzeichnissen ermöglichte er Sicherheitsforschern tiefe Einblicke in seine Arbeitsweise, seine Werkzeuge und sogar seine Identität. Der Vorfall unterstreicht die wachsende Gefahr, die von automatisierten Systemen ausgeht, die in der Lage sind, komplexe Einbruchsszenarien in kürzester Zeit zu skalieren und auszuführen.
Technische Details und die Rolle der KI
Im Zentrum der Angriffe stand das quelloffene Werkzeug Artex, das ursprünglich für automatisierte Penetrationstests entwickelt wurde und aus China stammt. Der Angreifer nutzte dieses Tool jedoch nicht allein, sondern koppelte es mit großen Sprachmodellen (LLMs), um die Effektivität der Infiltration zu steigern. Als primäres Backend für Artex diente das Modell Deepseek v4.1-flash, welches über einen API-Reseller eingebunden wurde. Unterstützt wurde dieser Prozess durch weitere Modelle wie GLM-5.3 und Grok 4.6, wobei der Datenverkehr über verschiedene Proxy-Netzwerke verschleiert wurde. Die technische Infrastruktur war zweigeteilt: Ein in Hongkong gehosteter Server fungierte als primäre Kontrollinstanz, während ein zweites System die Artex-Instanz für die Angriffe in Südkorea beherbergte. Auf diesem zweiten Server fanden die Ermittler einen chinesischsprachigen Pentesting-Prompt, der der KI präzise Anweisungen für den Angriff gab. Besonders brisant ist der Fund von Konfigurationsdateien, Speicherständen und Sitzungsverläufen des Programmierassistenten Claude Code in den ungesicherten Webverzeichnissen, die eine detaillierte Rekonstruktion der Angriffsaktivitäten erlaubten.
Hintergrund und bisheriger Verlauf
Die Angriffswelle richtete sich spezifisch gegen südkoreanische Banken, wobei der Angreifer unterschiedliche Einfallstore nutzte. Bei einem der betroffenen Institute gelang es ihm, in einen Dienst einzudringen, den Finanzmakler für die Abfrage von Kreditanträgen verwenden. Bei einem weiteren Institut wurde ein mobiles Arbeitsunterstützungssystem für Mitarbeiter infiltriert. Die Motivlage des Akteurs wird als finanziell getrieben eingestuft. Dies geht aus den sichergestellten Chatprotokollen hervor, in denen der Angreifer die KI gezielt befragte, wo er die gestohlenen koreanischen Datensätze gewinnbringend verkaufen könne. Zudem suchte er aktiv nach Unterstützung, um einschlägige Telegram-Verkaufsgruppen zu identifizieren. Die gesamte Kampagne zeigt eine deutliche Evolution in der Nutzung von KI-Agenten, die es Angreifern ermöglichen, mehrere komplexe Einbrüche parallel und in hoher Geschwindigkeit zu vollziehen. Crowdstrike wertet dies als eine bemerkenswerte Weiterentwicklung offensiver Methoden, die den Druck auf die IT-Abteilungen von Finanzinstituten massiv erhöht.
Die Akteure und ihre Spuren
Die Ermittlungen von Crowdstrike zeichnen ein klares Bild des Angreifers, der als chinesischsprachig eingestuft wird. Trotz der Nutzung komplexer KI-Tools unterliefen dem Akteur bei der Verschleierung seiner Identität erhebliche Fehler. In einem besonders kuriosen Schritt ließ der Angreifer von der KI Claude einen Lebenslauf als Sicherheitsforscher generieren. In diesem Dokument wurden die Erfolge der Artex-Angriffe explizit angepriesen, um die eigene Expertise zu unterstreichen. Dabei enthielt das Dokument jedoch hochsensible persönliche Informationen: den Namen „YY“, den Telegram-Kontakt „@YY520CN“ sowie detaillierte Bildungs- und Standortangaben, die auf die chinesische Provinz Guangdong hindeuten. Damit hat der Angreifer nicht nur seine Arbeitsweise, sondern auch seine Person unfreiwillig offengelegt. Die Kombination aus hochmoderner Technologie und solch eklatanten operativen Versäumnissen stellt einen interessanten Kontrast dar, der den Ermittlern die Arbeit erheblich erleichterte.
Einordnung der Sicherheitslage
Einzuordnen ist dieser Vorfall als ein deutliches Warnsignal für den Finanzsektor. Die Nutzung von KI-Agenten zur Automatisierung von Angriffen stellt eine neue Qualität der Bedrohung dar. Den Berichten zufolge ermöglicht die KI nicht nur die technische Durchführung der Einbrüche, sondern unterstützt den Angreifer auch bei strategischen Entscheidungen, wie etwa der Monetarisierung der Beute. Dass ein Angreifer, der in der Lage ist, komplexe KI-Modelle wie Deepseek oder Grok über Proxys zu orchestrieren, gleichzeitig so leichtsinnig mit seinen eigenen Identitätsdaten umgeht, mag überraschen, ist aber ein bekanntes Phänomen bei derartigen Akteuren. Die Automatisierung durch agentische KI-Tools bedeutet, dass Angriffe künftig noch schneller und in größerer Frequenz stattfinden könnten. Die Sicherheitsforscher von Crowdstrike betonen, dass dies erst der Anfang einer Entwicklung ist, bei der KI-gestützte Werkzeuge verstärkt für offensive Zwecke experimentell eingesetzt werden, um die technischen Fähigkeiten und das Tempo bei Angriffen weiter zu steigern.
Offene Fragen und Lücken im Wissensstand
Obwohl die Analyse von Crowdstrike viele Details über die technische Infrastruktur und die Identität des Angreifers liefert, bleiben einige Fragen unbeantwortet. Es ist beispielsweise nicht bekannt, wie viele Datensätze insgesamt entwendet wurden und ob diese bereits erfolgreich auf dem Schwarzmarkt veräußert werden konnten. Auch bleibt unklar, ob der Angreifer allein handelte oder Teil einer größeren, organisierten Hackergruppe ist. Die genaue Art der gestohlenen Daten – etwa ob es sich um Kundendaten, interne Bankgeheimnisse oder Zugangsdaten handelt – wird im Bericht nicht spezifiziert. Ebenso bleibt offen, welche spezifischen Sicherheitslücken in den Kreditantrags-Diensten und den mobilen Arbeitsunterstützungssystemen ausgenutzt wurden, um den Zugriff zu ermöglichen. Die langfristigen Auswirkungen auf die betroffenen südkoreanischen Banken und die Frage, ob weitere Institute von denselben Schwachstellen betroffen sein könnten, werden im Quelltext nicht weiter thematisiert. Es bleibt eine Lücke bezüglich der strafrechtlichen Verfolgung des Akteurs mit dem Kürzel YY.