CrowdStrike phát hiện CV của nghi phạm tấn công ngân hàng trong nhật ký AI bị rò rỉ

AI & ML08 tháng 10, 2026·4 phút đọc

Các nhà nghiên cứu CrowdStrike tìm thấy nhật ký phiên AI chứa chi tiết tác chiến và một yêu cầu viết CV có thể nhận diện kẻ tấn công vào các ngân hàng Hàn Quốc. Nghi phạm được cho là người nói tiếng Trung, sử dụng Claude Code và công cụ kiểm thử xâm nhập ARTEX.

CrowdStrike phát hiện CV của nghi phạm tấn công ngân hàng trong nhật ký AI bị rò rỉ

CrowdStrike phát hiện CV của nghi phạm tấn công ngân hàng trong nhật ký AI bị rò rỉ

Các nhà nghiên cứu của CrowdStrike khi điều tra các cuộc tấn công nhằm vào tổ chức tài chính Hàn Quốc đã phát hiện nhật ký phiên AI bị rò rỉ, chứa đựng nhiều chi tiết vận hành và cả một yêu cầu viết CV có thể giúp nhận diện kẻ tấn công. Nghi phạm được cho là người nói tiếng Trung, đã sử dụng Claude Code kết hợp với công cụ kiểm thử xâm nhập ARTEX để thực hiện các vụ xâm nhập.

Chi tiết về nghi phạm lộ diện qua nhật ký AI

Trong báo cáo công bố hôm thứ Tư, chuyên gia phân tích Ashley Campion cho biết prompt có tên "YY" ghi rõ một trường đại học Trung Quốc và một địa điểm ở Quảng Đông, kèm theo thông tin tuổi mâu thuẫn: 26 tuổi, nhưng ban đầu lại ghi ngày sinh tháng 9 năm 2007.

CrowdStrike cho rằng những chi tiết này có khả năng thuộc về kẻ tấn công, nhưng chưa thể khẳng định chắc chắn mối liên hệ đó.

Các cuộc tấn công ảnh hưởng đến ít nhất năm tổ chức cho vay, bao gồm Shinhan Bank, KB Kookmin Bank, Hana Bank, Yegaram Savings Bank và BNK Busan Bank, theo tờ The Korea Times.

Trong một trường hợp, kẻ tấn công được cho là đã xâm nhập dịch vụ tra cứu tiến độ khoản vay; ở trường hợp khác, chúng giành quyền truy cập vào hệ thống hỗ trợ công việc di động.

Cách thức tấn công và dấu vết để lại

Các nhà nghiên cứu tìm thấy nhiều tham chiếu đến YY trong những phiên AI gắn với hoạt động liên quan đến ARTEX — một công cụ kiểm thử xâm nhập mã nguồn mở mới được phát hành, được phát triển tại Trung Quốc và dùng trong các cuộc tấn công song song với Claude Code.

"Việc sử dụng công cụ AI tác tử kết hợp với các năng lực tấn công truyền thống cho thấy sự tiến hóa liên tục mà CrowdStrike quan sát được trong thủ đoạn của đối thủ," Campion nhận định.

Nhóm nghiên cứu đã kiểm tra một thư mục bị lộ trên máy chủ liên quan đến các cuộc tấn công. Một tệp hướng dẫn bằng tiếng Trung dẫn họ đến một máy chủ khác ở Hồng Kông, nơi lưu giữ lịch sử phiên, tệp cấu hình và tệp bộ nhớ AI ghi lại quá trình nhắm mục tiêu.

Prompt viết CV còn chứa một tên người dùng Telegram, xuất hiện cả trong hoạt động nhắm vào một nền tảng thanh toán có thể là của Trung Quốc, và trong các phiên Claude Code đang tìm lỗ hổng ở một chợ quà tặng NFT trên Telegram.

Quy mô thiệt hại và phản ứng của cơ quan chức năng

Theo báo cáo, Shinhan Bank cho biết khoảng 25.000 khách hàng bị ảnh hưởng, trong khi KB Kookmin và Hana lần lượt báo cáo 119 và 89 trường hợp.

Cảnh sát đang điều tra liệu vụ việc do một cá nhân hay một nhóm có tổ chức thực hiện. Các nhà lập pháp đã thông qua kế hoạch triệu tập lãnh đạo năm ngân hàng thương mại lớn đến phiên giám sát quốc hội ngày 19 tháng 10 để trả lời về những lỗ hổng an ninh mạng.

Bài học cho doanh nghiệp Việt Nam

Sự việc này cho thấy một xu hướng đáng lo ngại: tội phạm mạng đang tận dụng AI tác tử (agentic AI) để tăng tốc độ và quy mô tấn công. Việc dùng Claude Code hay các công cụ AI hỗ trợ lập trình không còn chỉ phục vụ mục đích hợp pháp — chúng đang trở thành vũ khí trong tay kẻ xấu.

Đối với các tổ chức tài chính và doanh nghiệp tại Việt Nam, đây là lời cảnh báo về việc:

  • Giám sát chặt chẽ nhật ký hệ thống và phiên AI để phát hiện dấu hiệu bất thường
  • Kiểm soát quyền truy cập vào các hệ thống quan trọng như dịch vụ tra cứu, hệ thống làm việc di động
  • Đào tạo nhân sự an ninh mạng trước các thủ đoạn tấn công ngày càng tinh vi nhờ AI
  • Không lưu trữ thông tin nhạy cảm trong các phiên làm việc với công cụ AI nếu không cần thiết

"Hoạt động này cho thấy cách công cụ AI có thể cho phép một tác nhân đe dọa vì động cơ tài chính thực hiện nhiều vụ xâm nhập trong khoảng thời gian ngắn. CrowdStrike Intelligence đánh giá rằng đối thủ có khả năng sẽ tiếp tục thử nghiệm việc đưa công cụ AI vào hoạt động của mình để nâng cao nhịp độ và năng lực tác chiến," Campion kết luận.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗