C
月内に
韓国の金融機関を標的とした一連のサイバー攻撃において、中国製のAIペネトレーションテストツール「ARTEX」とLLM(DeepSeek, Claude,…
📌 一言でいうと
韓国の金融機関を標的とした一連のサイバー攻撃において、中国製のAIペネトレーションテストツール「ARTEX」とLLM(DeepSeek, Claude, GLM, Grok等)を組み合わせた攻撃が確認されました。攻撃者はこれらのツールを用いてデータ窃取や取引経路の調査を行っていたとされており、CrowdStrikeは攻撃者が中国語を使用し経済的動機を持つ可能性が高いと分析しています。特定の攻撃グループへの帰属は特定されていませんが、AIを悪用した高度な攻撃手法が実戦投入されている事例となります。
🔍該当判定
- 韓国の金融機関向けにシステム提供やサービス展開を行っている
- 自社で金融関連の個人情報や取引データを大量に保有・管理している
- ARTEXなどのAIベースのペネトレーションテスト(侵入テスト)ツールを導入している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
AI駆動型の攻撃ツール(ARTEX等)による偵察や攻撃の兆候を検知できるよう、EDR/SIEMの監視ルールを強化すること。また、LLMの利用ログや不審な外部通信の監視を徹底することを推奨します。