Pria China Diduga Pelaku Hacker Bank Korsel Pakai AI

kumparanTEKNOverified-green

ยทwaktu baca 3 menit

google
Ikuti kumparan di Google
info
Jadikan kumparan sebagai preferensi terpercayamu di Google
comment
0
sosmed-whatsapp-white
copy-circle
more-vertical
Ilustrasi hacker. Foto: Kunlathida6242/Shutterstock
zoom-in-whitePerbesar
Ilustrasi hacker. Foto: Kunlathida6242/Shutterstock

Perusahaan riset keamanan siber global, CrowdStrike, melacak profil terduga pelaku di balik serangan siber masif yang membobol puluhan ribu data nasabah bank di Korea Selatan. Pelaku diduga seorang peretas berbahasa Mandarin asal Guangdong, China, mengorkestrasi serangan berbasis kecerdasan buatan (artificial intelligence/AI) tersebut sepanjang akhir September hingga awal Oktober 2026.

Temuan ini menjadi babak baru setelah otoritas keuangan Korea Selatan sebelumnya menyelidiki pembobolan data nasabah di lembaga keuangan besar seperti Shinhan Bank, Hana Bank, dan KB Kookmin Bank.

Pelaku membobol sistem perbankan target dengan menggabungkan ARTEX, perangkat uji penetrasi (penetration testing) berbasis agen AI buatan pengembang China, bersama sejumlah model Large Language Models/LLM: Claude, Deepseek, GLM, dan Grok. Melalui infrastruktur digital tersebut, pelaku mengeksploitasi sistem layanan sekunder bank dan berusaha menjual data curian nasabah ke grup Telegram demi motif finansial.

"Meski aktivitas ini belum diatribusikan kepada musuh spesifik, pelaku ancaman ini kemungkinan besar merupakan penutur bahasa Mandarin dan bergerak atas motif finansial," tulis tim CrowdStrike Intelligence dalam laporan resminya.

CrowdStrike menambahkan, "Penilaian ini kami buat dengan tingkat keyakinan moderat berdasarkan pemakaian perangkat ARTEX buatan China dan instruksi (prompt) berbahasa Mandarin yang kami temukan."

Logo Claude. Foto: FotoField/Shutterstock

Jejak digital di Claude coode dan Penjualan data gelap

CrowdStrike membongkar identitas penyerang setelah menganalisis direktori terbuka (open directory) serta riwayat sesi pada tool pemrograman Claude Code milik pelaku. Dalam salah satu sesi percakapan, pelaku meminta Claude merancang kurikulum vitae (CV) peneliti keamanan siber yang memuat rekam jejak hasil serangannya ke bank-bank Korea Selatan.

Berkas tersebut mencantumkan data personal berupa pria berusia 26 tahun, riwayat pendidikan di South China University of Technology, serta domisili di Kota Maoming, Provinsi Guangdong, China. Investigasi forensik digital juga memetakan arsitektur serangan dua server.

Pelaku menempatkan server kendali utama di Hong Kong dan memasang instrumen ARTEX pada server terpisah ber-IP 38.244.50[.]120. Pelaku memanfaatkan model AI DeepSeek v4.1-flash sebagai sistem pemroses utama (backend), lalu melengkapinya dengan GLM-5.3 dan Grok 4.6 untuk mempercepat otomatisasi peretasan.

Selain menembus sistem digital pemohon kredit dan aplikasi internal karyawan bank, pelaku terekam berkonsultasi langsung kepada AI mengenai pasar gelap data curian. Pelaku secara spesifik menanyakan wadah penjualan data nasabah Korea Selatan serta meminta rujukan grup Telegram lokal untuk memperdagangkan data hasil retasan tersebut.

Temuan ini memperkuat bukti awal pemerintah Korea Selatan bahwa kecerdasan buatan kini mempermudah kejahatan finansial lintas negara.

"Kita telah mencapai titik saat AI dapat mempermudah peretasan, bahkan bagi individu yang tidak memiliki keahlian khusus," kata Presiden Korea Selatan, Lee Jae Myung, Selasa (6/10), mengutip AFP.

Lee menginstruksikan kepolisian dan lembaga regulasi untuk menggelar penyelidikan penuh guna meredam kekhawatiran masyarakat atas ancaman kejahatan otomatis ini.

"Ada indikasi bahwa kecerdasan buatan digunakan dalam sejumlah serangan peretasan, yang menimbulkan kekhawatiran dan kecemasan cukup besar di kalangan masyarakat," ujarnya.