Sumber: Reuters | Editor: Noverius Laoli
KONTAN.CO.ID - JAKARTA. Dugaan pelaku serangkaian serangan siber terhadap sektor keuangan Korea Selatan mengarah kepada seorang pria berusia 26 tahun yang diduga berada di Provinsi Guangdong, China.
Temuan ini diungkap perusahaan keamanan siber asal Amerika Serikat, CrowdStrike.
CrowdStrike menyebut identitas tersebut ditemukan saat menganalisis sesi penggunaan perangkat AI untuk pemrograman serta infrastruktur yang terkait dengan serangan terhadap sejumlah institusi keuangan Korea Selatan pada akhir September hingga awal Oktober.
"Identitas tersebut belum dapat dipastikan secara definitif," kata CrowdStrike dalam laporannya.
Baca Juga: Won Diperdagangkan 24 Jam Mulai Juli, Bank-bank Korea Selatan Siaga Tambah Shift
CrowdStrike menilai dengan tingkat keyakinan moderat bahwa pelaku merupakan penutur bahasa China dan kemungkinan memiliki motif finansial.
Dalam aksinya, pelaku diduga menggunakan ARTEX, perangkat pengujian penetrasi open-source yang baru dirilis dan dikembangkan di China, bersama sejumlah model bahasa besar (LLM).
Dalam salah satu sesi Claude Code, ditemukan permintaan untuk membuat riwayat hidup seorang peneliti keamanan yang mencantumkan hasil aktivitas peretasan.
Permintaan tersebut memuat informasi seperti akun Telegram, usia, latar belakang pendidikan, serta lokasi di Maoming, Guangdong.
Nama pengguna Telegram yang sama juga ditemukan dalam aktivitas siber lain, termasuk penelitian kerentanan pada marketplace NFT berbasis Telegram dan dugaan serangan terhadap platform pembayaran di China.
Meski demikian, CrowdStrike menegaskan informasi tersebut belum cukup untuk memastikan identitas pelaku.
Baca Juga: Livin’ by Mandiri Hadirkan Fitur QR Antar Negara di Korea Selatan
Otoritas Korea Selatan masih menyelidiki serangan siber yang berdampak pada sejumlah lembaga keuangan, termasuk Shinhan Bank dan KB Kookmin Bank yang melaporkan kebocoran data.
Presiden Korea Selatan Lee Jae Myung sebelumnya mengatakan terdapat indikasi penggunaan AI dalam sejumlah serangan tersebut dan meminta penguatan langkah keamanan siber.














