ชื่อบัญชี Telegram “YY520CN” ซึ่งถูกระบุว่าใช้ในการโจมตีสถาบันการเงินเกาหลี ปรากฏในบันทึกการตรวจสอบช่องโหว่ของตลาด NFT สำหรับของขวัญด้วย โดย CrowdStrike ระบุว่าชื่อบัญชีในบันทึกทั้งสองตรงกัน
บริษัทความมั่นคงไซเบอร์สหรัฐฯ CrowdStrike เปิดเผยข้อมูลดังกล่าวในรายงานที่เผยแพร่เมื่อวันที่ 7 หลังวิเคราะห์บันทึกการสนทนากับเครื่องมือ AI ที่เกี่ยวข้องกับการโจมตี บริษัทยังระบุว่าชื่อบัญชีเดียวกันถูกใช้ในกิจกรรมที่อาจมุ่งเป้าไปยังแพลตฟอร์มชำระเงินแห่งหนึ่งในจีน
CrowdStrike พบด้วยว่าผู้โจมตีเคยขอให้ Claude Code ซึ่งเป็นเครื่องมือเขียนโค้ดด้วย AI ช่วยจัดทำประวัติย่อสำหรับสมัครงานนักวิจัยด้านความปลอดภัย คำขอดังกล่าวมีข้อมูลระบุตัวตน ทั้งบัญชี Telegram ที่อยู่ในเมืองเม่าหมิง มณฑลกวางตุ้งของจีน และประวัติการศึกษา
ประวัติย่อยังระบุถึงกิจกรรมที่เกี่ยวข้องกับ ARTEX ซึ่งถูกวิเคราะห์ว่าใช้ในการโจมตีสถาบันการเงินเกาหลี รายงานอธิบายว่า ARTEX เป็นเครื่องมือค้นหาช่องโหว่ด้านความปลอดภัย อย่างไรก็ตาม ข้อมูลอายุและปีเกิดในประวัติย่อไม่สอดคล้องกัน CrowdStrike จึงยังไม่ยืนยันว่าข้อมูลระบุตัวตนดังกล่าวเป็นของผู้โจมตีจริง
ผู้โจมตียังถาม AI ถึงช่องทางขายข้อมูลส่วนบุคคลที่รั่วไหลจากเกาหลี และวิธีค้นหากลุ่ม Telegram ที่เกี่ยวข้อง CrowdStrike ให้ระดับความเชื่อมั่น ‘ปานกลาง’ ต่อการประเมินเรื่องการใช้ภาษาจีนและแรงจูงใจทางการเงิน
การพบชื่อบัญชีตรงกันเป็นเพียงเบาะแสว่าใช้ชื่อเดียวกันในบันทึกที่เกี่ยวข้องกับการโจมตีสถาบันการเงินและการตรวจสอบช่องโหว่ของแพลตฟอร์ม NFT ข้อมูลนี้ยังไม่เพียงพอที่จะสรุปว่าทั้งสองกิจกรรมมีผู้ลงมือคนเดียวกัน และยังไม่มีการยืนยันว่าแพลตฟอร์ม NFT ถูกเจาะระบบจริง
ความคิดเห็น 0