Um cibercriminoso envolvido em uma onda de invasões contra o sistema financeiro da Coreia do Sul acabou expondo elementos da própria identidade ao recorrer à inteligência artificial durante a ação criminosa. Registros obtidos pela companhia de cibersegurança CrowdStrike revelam que o suspeito utilizou a ferramenta de programação Claude Code, desenvolvida pela Anthropic, e deixou rastros gravados em servidores vinculados aos ataques.
Como a inteligência artificial expôs o invasor
A identificação das pistas ocorreu durante apurações sobre o emprego de automação por IA contra entidades bancárias. O autor das invasões operava com o ARTEX, um software chinês de código aberto projetado para testes de intrusão e varredura de vulnerabilidades, integrado ao modelo de linguagem DeepSeek e a outras aplicações.
Ao analisar diretórios abertos na infraestrutura utilizada pelo criminoso, analistas encontraram arquivos de configuração e transcrições de conversas mantidas com o Claude. Em uma das mensagens, o indivíduo solicitou que o assistente virtual criasse um currículo profissional de pesquisador em segurança digital, inserindo as invasões recentes como realizações da carreira.
O rascunho continha dados específicos: residência na cidade de Maoming, província de Guangdong, na China, número de telefone celular, perfil no aplicativo Telegram e graduação na Universidade de Tecnologia do Sul da China. Embora o texto citasse 26 anos de idade, os investigadores notaram divergências em relação a uma data de nascimento informada em outro momento. O mesmo usuário de Telegram já havia sido flagrado em atividades suspeitas de busca por falhas em sistemas.
Em outras interações com a IA, o invasor consultou a plataforma sobre métodos para comercializar bancos de dados roubados na Coreia do Sul e formas de localizar canais de venda clandestinos no Telegram. A avaliação técnica aponta que o autor tem fluência em mandarim e age por motivação financeira, mas ainda não reúne provas para uma acusação formal contra um indivíduo específico. Ao ser contatada pelo número registrado nos logs, a pessoa que atendeu negou envolvimento, enquanto autoridades de Pequim reforçaram repúdio à pirataria digital e declararam desconhecer o episódio.
Instituições financeiras sob pressão na Coreia do Sul
A investida comprometeu informações de clientes em pelo menos nove bancos sul-coreanos entre o fim de setembro e o começo de outubro. Entre as organizações atingidas figuram gigantes como Shinhan Bank, KB Kookmin Bank, Hana Bank e Woori Bank, além de instituições de menor porte, como o Yegaram Savings Bank e o Welcome Savings Bank.
No Shinhan Bank, cerca de 25 mil correntistas tiveram registros expostos. O KB Kookmin Bank reportou o comprometimento de dados de 119 clientes, enquanto o Hana Bank confirmou a violação de registros cadastrais de 89 pessoas, incluindo telefones e documentos, sem desvio direto de recursos monetários. O grande receio das autoridades locais é o uso desses cadastros em golpes de engenharia social, onde fraudadores utilizam dados de renda e histórico de crédito para enganar correntistas.
A gravidade da situação provocou reuniões emergenciais entre órgãos reguladores e a Comissão de Serviços Financeiros. O presidente Lee Jae Myung determinou a abertura de uma apuração aprofundada sobre as falhas no setor bancário e cobrou medidas contra a atuação de softwares inteligentes no crime cibernético.
O avanço dos ataques automatizados
O impacto do uso de agentes autônomos vai além do setor financeiro. Recentemente, entidades religiosas sul-coreanas relataram violações com características semelhantes: a Yoido Full Gospel Church apura o vazamento potencial de dados de até 850 mil fiéis, e a SaRang Church analisa a exposição de aproximadamente 90 mil perfis.
O país já vinha enfrentando episódios severos de vazamento de dados, como a invasão contra a operadora SK Telecom, que expôs registros de 23 milhões de usuários em abril de 2025, e a falha na plataforma de comércio eletrônico Coupang, que atingiu mais de 33 milhões de contas.
A adoção de agentes de inteligência artificial eleva o grau de periculosidade desse cenário. Segundo Adam Meyers, vice-presidente de operações de combate a ameaças da CrowdStrike, a tecnologia pode ampliar significativamente a quantidade de alvos atingidos por uma mesma pessoa, permitindo que operadores individuais realizem ataques em larga escala com rapidez inédita.
Fonte: Portal Canal Tech




