CrowdStrike 指出南韓銀行遭網路攻擊與中國一名獨行駭客有關
CrowdStrike 表示,一名可能從中國活動的單獨駭客,涉嫌在 2026 年 9 月底至 10 月初期間,攻擊南韓七至九家銀行與金融機構。該公司將嫌疑人描述為一名 26 歲、會說中文、居住在廣東省的男子,並表示這波行動可能是出於財務動機。CrowdStrike 並未將他與任何有組織的駭客團體連結。
CrowdStrike 表示,攻擊者使用了中國開發的滲透測試代理程式 ARTEX,以及 Claude 和 Claude Code 進行研究與撰寫腳本。多起事件已確認發生資料竊取。新韓銀行通報約有 25,000 名客戶受影響;KB 國民銀行則確認 119 人受影響。
南韓警方已展開調查。金融服務委員會針對與這些入侵事件相關的詐騙發布公開警告,總統李在明則呼籲加強資安措施。這些事件凸顯,AI 工具可能協助個人駭客發動過去需要更多資源才能進行的攻擊。
Neutral
攻擊目標是南韓銀行,而文章並未報導加密貨幣交易所、區塊鏈網路或數位資產服務遭到直接入侵。因此,對加密貨幣交易及市場穩定性的即時影響可能有限,採取中性評估較為恰當。
短期而言,金融業遭入侵的新聞可能引發普遍避險情緒及小幅波動,尤其是交易者擔心更廣泛的干擾或新的網路安全法規時。不過,文章沒有證據顯示影響擴散至加密貨幣市場;加密貨幣價格更可能受到比特幣資金流向、總體經濟數據及槓桿狀況等較廣泛因素影響。
過去的網路安全事件往往在直接影響交易所、危及客戶資金,或揭露廣泛使用的協定存在弱點時,才會對市場造成較持久的影響。本報告描述的是針對傳統金融機構的攻擊,因此並非同類型的即時交易催化因素。長期而言,網路犯罪使用 AI 工具可能會加大銀行及科技供應商強化安全措施的壓力,也可能讓 AI 防護措施的討論再度升溫。除非未來事件鎖定數位資產基礎設施,或促成對加密貨幣業務有重大影響的規範,否則對加密貨幣的任何影響都將是間接的。