2026年10月9日 19:08
韓国銀行攻撃、犯人像をCrowdStrikeが分析
3行まとめ
- •CrowdStrikeが韓国金融機関攻撃の分析を公表
- •攻撃者は中国在住の26歳とする分析結果
- •AIツールの履歴に個人情報が残っていた
詳細
背景
韓国では9月末から銀行を狙ったサイバー攻撃が相次いでいる。米セキュリティ企業のCrowdStrikeは10月7日(現地時間)、韓国の金融機関を狙った攻撃の実行者について、分析結果を公表した。
内容
分析によると、攻撃者は中国在住の26歳の人物とされる。根拠となったのは、攻撃者が使ったAIツールの利用履歴である。その履歴には本人のものとみられる個人情報が残っていた。報道では、Claudeで作成された履歴書のような情報が手がかりになったと伝えられている。攻撃の準備や実行の過程でAIツールを使い、その痕跡が身元の特定につながった形である。
今後の影響
攻撃者側がAIツールを業務に取り入れていること、そして利用履歴が調査側の証拠になり得ることが、今回の分析で示された。AIサービスを使う企業にとっては、悪用の実態と、入力した情報や履歴がどう残るかを確認する材料になる。
なぜ重要か
攻撃者によるAIツールの悪用実態と、利用履歴が身元特定の証拠になる事実を示す事例である。金融機関やAI利用企業のセキュリティ対策を考える材料になる。
元記事を読む — ITmedia AI+