{"id":1674,"date":"2026-10-09T03:45:52","date_gmt":"2026-10-09T07:45:52","guid":{"rendered":"https:\/\/novafm96.com.br\/?p=1674"},"modified":"2026-10-09T03:45:52","modified_gmt":"2026-10-09T07:45:52","slug":"hacker-usa-claude-para-atacar-bancos-e-acaba-deixando-pistas-sobre-sua-identidade","status":"publish","type":"post","link":"https:\/\/novafm96.com.br\/index.php\/2026\/10\/09\/hacker-usa-claude-para-atacar-bancos-e-acaba-deixando-pistas-sobre-sua-identidade\/","title":{"rendered":"Hacker usa IA Claude em invas\u00f5es a bancos e deixa rastros"},"content":{"rendered":"<p>Um cibercriminoso envolvido em uma onda de invas\u00f5es contra o sistema financeiro da Coreia do Sul acabou expondo elementos da pr\u00f3pria identidade ao recorrer \u00e0 intelig\u00eancia artificial durante a a\u00e7\u00e3o criminosa. Registros obtidos pela companhia de ciberseguran\u00e7a <strong>CrowdStrike<\/strong> revelam que o suspeito utilizou a ferramenta de programa\u00e7\u00e3o <strong>Claude Code<\/strong>, desenvolvida pela <strong>Anthropic<\/strong>, e deixou rastros gravados em servidores vinculados aos ataques.<\/p>\n<h2>Como a intelig\u00eancia artificial exp\u00f4s o invasor<\/h2>\n<p>A identifica\u00e7\u00e3o das pistas ocorreu durante apura\u00e7\u00f5es sobre o emprego de automa\u00e7\u00e3o por IA contra entidades banc\u00e1rias. O autor das invas\u00f5es operava com o <strong>ARTEX<\/strong>, um software chin\u00eas de c\u00f3digo aberto projetado para testes de intrus\u00e3o e varredura de vulnerabilidades, integrado ao modelo de linguagem <strong>DeepSeek<\/strong> e a outras aplica\u00e7\u00f5es.<\/p>\n<p>Ao analisar diret\u00f3rios abertos na infraestrutura utilizada pelo criminoso, analistas encontraram arquivos de configura\u00e7\u00e3o e transcri\u00e7\u00f5es de conversas mantidas com o Claude. Em uma das mensagens, o indiv\u00edduo solicitou que o assistente virtual criasse um curr\u00edculo profissional de pesquisador em seguran\u00e7a digital, inserindo as invas\u00f5es recentes como realiza\u00e7\u00f5es da carreira.<\/p>\n<p>O rascunho continha dados espec\u00edficos: resid\u00eancia na cidade de <strong>Maoming<\/strong>, prov\u00edncia de <strong>Guangdong<\/strong>, na China, n\u00famero de telefone celular, perfil no aplicativo <strong>Telegram<\/strong> e gradua\u00e7\u00e3o na <strong>Universidade de Tecnologia do Sul da China<\/strong>. Embora o texto citasse 26 anos de idade, os investigadores notaram diverg\u00eancias em rela\u00e7\u00e3o a uma data de nascimento informada em outro momento. O mesmo usu\u00e1rio de Telegram j\u00e1 havia sido flagrado em atividades suspeitas de busca por falhas em sistemas.<\/p>\n<p>Em outras intera\u00e7\u00f5es com a IA, o invasor consultou a plataforma sobre m\u00e9todos para comercializar bancos de dados roubados na Coreia do Sul e formas de localizar canais de venda clandestinos no Telegram. A avalia\u00e7\u00e3o t\u00e9cnica aponta que o autor tem flu\u00eancia em mandarim e age por motiva\u00e7\u00e3o financeira, mas ainda n\u00e3o re\u00fane provas para uma acusa\u00e7\u00e3o formal contra um indiv\u00edduo espec\u00edfico. Ao ser contatada pelo n\u00famero registrado nos logs, a pessoa que atendeu negou envolvimento, enquanto autoridades de Pequim refor\u00e7aram rep\u00fadio \u00e0 pirataria digital e declararam desconhecer o epis\u00f3dio.<\/p>\n<h2>Institui\u00e7\u00f5es financeiras sob press\u00e3o na Coreia do Sul<\/h2>\n<p>A investida comprometeu informa\u00e7\u00f5es de clientes em pelo menos nove bancos sul-coreanos entre o fim de setembro e o come\u00e7o de outubro. Entre as organiza\u00e7\u00f5es atingidas figuram gigantes como <strong>Shinhan Bank<\/strong>, <strong>KB Kookmin Bank<\/strong>, <strong>Hana Bank<\/strong> e <strong>Woori Bank<\/strong>, al\u00e9m de institui\u00e7\u00f5es de menor porte, como o <strong>Yegaram Savings Bank<\/strong> e o <strong>Welcome Savings Bank<\/strong>.<\/p>\n<p>No Shinhan Bank, cerca de 25 mil correntistas tiveram registros expostos. O KB Kookmin Bank reportou o comprometimento de dados de 119 clientes, enquanto o Hana Bank confirmou a viola\u00e7\u00e3o de registros cadastrais de 89 pessoas, incluindo telefones e documentos, sem desvio direto de recursos monet\u00e1rios. O grande receio das autoridades locais \u00e9 o uso desses cadastros em golpes de engenharia social, onde fraudadores utilizam dados de renda e hist\u00f3rico de cr\u00e9dito para enganar correntistas.<\/p>\n<p>A gravidade da situa\u00e7\u00e3o provocou reuni\u00f5es emergenciais entre \u00f3rg\u00e3os reguladores e a <strong>Comiss\u00e3o de Servi\u00e7os Financeiros<\/strong>. O presidente <strong>Lee Jae Myung<\/strong> determinou a abertura de uma apura\u00e7\u00e3o aprofundada sobre as falhas no setor banc\u00e1rio e cobrou medidas contra a atua\u00e7\u00e3o de softwares inteligentes no crime cibern\u00e9tico.<\/p>\n<h2>O avan\u00e7o dos ataques automatizados<\/h2>\n<p>O impacto do uso de agentes aut\u00f4nomos vai al\u00e9m do setor financeiro. Recentemente, entidades religiosas sul-coreanas relataram viola\u00e7\u00f5es com caracter\u00edsticas semelhantes: a <strong>Yoido Full Gospel Church<\/strong> apura o vazamento potencial de dados de at\u00e9 850 mil fi\u00e9is, e a <strong>SaRang Church<\/strong> analisa a exposi\u00e7\u00e3o de aproximadamente 90 mil perfis.<\/p>\n<p>O pa\u00eds j\u00e1 vinha enfrentando epis\u00f3dios severos de vazamento de dados, como a invas\u00e3o contra a operadora <strong>SK Telecom<\/strong>, que exp\u00f4s registros de 23 milh\u00f5es de usu\u00e1rios em abril de 2025, e a falha na plataforma de com\u00e9rcio eletr\u00f4nico <strong>Coupang<\/strong>, que atingiu mais de 33 milh\u00f5es de contas.<\/p>\n<p>A ado\u00e7\u00e3o de agentes de intelig\u00eancia artificial eleva o grau de periculosidade desse cen\u00e1rio. Segundo Adam Meyers, vice-presidente de opera\u00e7\u00f5es de combate a amea\u00e7as da CrowdStrike, a tecnologia pode ampliar significativamente a quantidade de alvos atingidos por uma mesma pessoa, permitindo que operadores individuais realizem ataques em larga escala com rapidez in\u00e9dita.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Registros de conversas com chatbot expuseram dados pessoais de suspeito na China ap\u00f3s viola\u00e7\u00f5es em nove institui\u00e7\u00f5es financeiras.<\/p>\n","protected":false},"author":0,"featured_media":1683,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"jnews-multi-image_gallery":[],"jnews_single_post":[],"jnews_primary_category":[],"jnews_social_meta":[],"jnews_override_counter":[],"jnews_post_split":[],"footnotes":""},"categories":[25],"tags":[],"class_list":["post-1674","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-canal-tech"],"_links":{"self":[{"href":"https:\/\/novafm96.com.br\/index.php\/wp-json\/wp\/v2\/posts\/1674","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/novafm96.com.br\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/novafm96.com.br\/index.php\/wp-json\/wp\/v2\/types\/post"}],"replies":[{"embeddable":true,"href":"https:\/\/novafm96.com.br\/index.php\/wp-json\/wp\/v2\/comments?post=1674"}],"version-history":[{"count":1,"href":"https:\/\/novafm96.com.br\/index.php\/wp-json\/wp\/v2\/posts\/1674\/revisions"}],"predecessor-version":[{"id":1684,"href":"https:\/\/novafm96.com.br\/index.php\/wp-json\/wp\/v2\/posts\/1674\/revisions\/1684"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/novafm96.com.br\/index.php\/wp-json\/wp\/v2\/media\/1683"}],"wp:attachment":[{"href":"https:\/\/novafm96.com.br\/index.php\/wp-json\/wp\/v2\/media?parent=1674"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/novafm96.com.br\/index.php\/wp-json\/wp\/v2\/categories?post=1674"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/novafm96.com.br\/index.php\/wp-json\/wp\/v2\/tags?post=1674"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}