Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

金融機構攻擊帳號「YY520CN」也出現在 NFT 市集漏洞調查紀錄

訊息畫面旁的資安調查資料 / TokenPost.ai

被分析認為曾用於攻擊韓國金融機構的 Telegram 帳號「YY520CN」,也出現在 NFT 禮品市集的漏洞調查紀錄中。CrowdStrike 表示,兩份紀錄中的帳號名稱相同。

美國資安公司 CrowdStrike 於 7 日公布報告,表示分析與攻擊相關的 AI 工具對話紀錄後,發現上述線索。CrowdStrike 也指出,同一帳號名稱曾用於可能以中國某支付平台為目標的活動。

CrowdStrike 還發現,攻擊者曾要求 AI 程式編碼工具 Claude Code 協助撰寫資安研究員履歷。要求內容包含 Telegram 帳號,以及居住於中國廣東省茂名市、學歷等身分資訊。

履歷也試圖納入與 ARTEX 有關的活動;報告分析認為,ARTEX 曾用於攻擊韓國金融機構。報告將 ARTEX 描述為搜尋安全漏洞的工具。履歷中還有年齡與出生年份不符之處,因此 CrowdStrike 未確認這些身分資訊是否屬於實際攻擊者。

攻擊者也曾詢問 AI 如何尋找韓國外洩個資的販售管道,以及相關 Telegram 群組。CrowdStrike 對於使用中文及金錢動機的分析,給予「中等」信心水準。

帳號名稱相同,僅表示金融機構攻擊相關紀錄與 NFT 平台漏洞調查紀錄出現了同一名稱,不能據此斷定兩項活動由同一人所為;NFT 平台是否實際遭到入侵也尚未確認。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1