ABŞ-ın "CrowdStrike" kiber təhlükəsizlik şirkətinin verdiyi məlumata görə, Cənubi Koreyanın maliyyə sektorunu hədəfləyən son kiberhücumların arxasında şübhəli 26 yaşlı Çinli Qvandanın qövmündə yaşayan bir şəxs ola bilər.
"CrowdStrike" şirkəti çərşənbə günü veb saytında dərc etdiyi hesabatda süni süni intellektin kodlaşdırma vasitəsi ilə keçirilən iclasları və oktyabrın sonlarından oktyabrın əvvəllərinə qədər Cənubi Koreya maliyyə müəssisələrini hədəfləyən kampaniyaya aid infrastrukturları təhlil edərkən şübhəli hücumçuya bağlı şəxsi məlumatları aşkar etdiyini bildirib.
CrowdStrike, hücumçunun Çin tərəfindən hazırlanmış və son vaxtlar buraxılmış açıq mənbəli nüfuz test vasitəsi olan ARTEX-dən böyük dil modelləri ilə yanaşı istifadə etdiyini və aktyorun Çin dilində danışdığı və ehtimal ki, maliyyə motivasiyası olduğu barədə mülayim inamla qiymətləndirdiyini söylədi.
Şirkət bir "Claude Code" sessiyasında hakerlik fəaliyyəti nəticələrini təsvir edən təhlükəsizlik tədqiqatçısı CV-ni yaratmaq üçün müraciət olduğunu söylədi.
Məlumata görə, bu məlumatda Telegram hesabı, yaş, təhsil və Guangdongun Maoming şəhərindəki yer kimi məlumatlar var idi.
CrowdStrike, eyni Telegram istifadəçi adı digər kiber fəaliyyətlərdə, o cümlədən Telegram əsaslı qeyri-sürülə bilən bir token bazarında və Çin ödəniş platformasına qarşı ayrı bir şübhəli hücumda iştirak edən həssaslıq araşdırmaları daxil olmaqla görünən olduğunu söylədi.
Xülasə — davamını mənbədə oxuyun.