Im Quellenvergleich

Cyberangriff auf südkoreanische Banken

2 Quellen · 2 Meldungen · Stand 08.10.2026

Alle Inhalte werden von KI erstellt. Dieser Überblick fasst zusammen, worin sich mehrere Quellen einig sind und worin sie sich unterscheiden — die Bewertung bleibt dir überlassen.

Im Quellenvergleich

Worin die Quellen übereinstimmen

Ende September bis Anfang Oktober 2026 griffen Angreifer mehrere südkoreanische Finanzinstitute an und stahlen Daten. Betroffen waren nach übereinstimmenden Berichten unter anderem Shinhan Bank, KB Kookmin Bank, Hana Bank und BNK Busan Bank. Bei Shinhan Bank flossen Daten von rund 25.000 Kunden ab. Die südkoreanische Finanzaufsicht berief eine Krisensitzung ein. Die Angreifer nutzten KI-gestützte Werkzeuge für automatisierte Angriffe.

Worin sie sich unterscheidenIdentität und Herkunft des Angreifers·Umfang der gestohlenen Daten bei Shinhan Bank·Eingesetztes Angriffswerkzeug+3 weitere
Identität und Herkunft des Angreifers
  • Ein einzelner Angreifer nahm mehrere Banken gleichzeitig ins Visier.1
  • Der Angreifer war vermutlich chinesischsprachig.2
Umfang der gestohlenen Daten bei Shinhan BankBei Shinhan Bank flossen Daten von rund 25.000 Kunden ab.
  • Bei Shinhan Bank wurden über 25.000 Datensätze mit Namen, Kontaktdaten, Einkommen und Kreditlimits entwendet.2
Eingesetztes Angriffswerkzeug
  • Möglicherweise nutzte der Angreifer einen AI-Agenten, also Software, die Aufgaben selbstständig ausführt.1
  • Der Angreifer nutzte das Open-Source-Tool ARTEX, das erst im Juli auf GitHub erschien und KI-Sprachmodelle für automatisiertes Penetration Testing einsetzt.2
Verwendete KI-Modelle
  • Als Modelle dienten DeepSeek v4.1-flash, GLM-5.3 und Grok 4.6.2
Spuren auf den Angreifer-Servern
  • In offenen Verzeichnissen des Angreifers fanden sich Claude-Code-Sitzungsprotokolle, in denen er nach Telegram-Gruppen für den Verkauf gestohlener Daten suchte.2
Bewertung der Bedrohungslage durch KI-Werkzeuge
  • Der Fall zeigt, dass KI-Werkzeuge womöglich einer einzelnen Person massive Cyber-Einbrüche in kurzer Zeit ermöglichen.2
  • GLM-5.3 kann Exploits fast auf dem Niveau von Mythos-Preview schreiben.2

Quellen (2)

Vollständige Übersicht mit allen Meldungen öffnen →