Amerikalik kiberxavfsizlik kompaniyasi CrowdStrike sentabr oxiri — oktabr boshida Janubiy Koreya moliya tashkilotlariga qarshi uyushtirilgan kiberhujumlar ortidagi gumondor Xitoyning Guangdong provinsiyasida yashovchi 26 yoshli shaxs boʻlishi mumkinligini maʻlum qildi. Kompaniya 8-oktabr, chorshanba kuni veb-saytida chop etilgan hisobotida gumondorga tegishli shaxsiy maʻlumotlar sunʻiy intellektli kodlash vositalari sessiyalarini tahlil qilish jarayonida aniqlanganini qayd etdi. Tahlilchilar hujum kampaniyasi bilan bogʻliq infratuzilmani oʻrganish davomida ushbu sessiyalardagi izlarni bir-biriga bogʻlagan. Reuters xabariga koʻra, shaxs hozircha aniq identifikatsiya qilinmagan — xulosa CrowdStrike tahlilchilarining bahosiga asoslanadi va tergov davom etmoqda.
Gumondor izi Claude Code sessiyasida topildi
CrowdStrike mutaxassislari hujum bilan bogʻliq infratuzilmani oʻrganayotib, Claude Code sessiyalaridan birida xavfsizlik tadqiqotchisi rezumesini yaratish boʻyicha soʻrovni aniqladi. Buyruq (prompt) rezumeda hujum faoliyati natijalarini tavsiflashni soʻragan va unda Telegram akkaunt, yosh, taʻlim haqidagi maʻlumotlar hamda Guangdong provinsiyasining Maoming shahridagi manzil koʻrsatilgan. Aynan shu tafsilotlar — akkaunt, yosh koʻrsatkichi, taʻlim maʻlumotlari va aniq manzil — tahlilchilarga sessiyani muayyan shaxs bilan bogʻlashga imkon bergan.
Hisobotda keltirilishicha, kompaniya shu tafsilotlar asosida gumondorning 26 yoshda, Maomingda istiqomat qiluvchi shaxs boʻlishi mumkinligini taxmin qilgan. Tahlilchilar sessiya maʻlumotlarini hujum kampaniyasiga oid infratuzilma bilan solishtirib, ular oʻrtasida bogʻliqlik bor degan xulosaga kelgan. Biroq CrowdStrike shaxsning aniq kimligi hali tasdiqlanmaganini ochiq qoldirgan: gap taxminiy baho haqida bormoqda, rasmiy identifikatsiya esa hali amalga oshirilmagan.
ARTEX va katta til modellari
Hisobotga koʻra, hujumchi yaqinda chiqarilgan, Xitoyda ishlab chiqilgan ARTEX ochiq kodli kirish testlash vositasidan katta til modellari bilan birgalikda foydalangan. ARTEX — kirish testlash uchun moʻljallangan ochiq kodli vosita boʻlib, uning yaqinda chiqarilgani va Xitoyda ishlab chiqilgani CrowdStrike tahlilida alohida qayd etilgan. Kompaniyaning aniqlashicha, hujumchi ushbu vositani katta til modellari bilan yonma-yon ishlatgan, yaʻni hujum jarayonida sunʻiy intellekt imkoniyatlaridan faol foydalanilgan.
CrowdStrike hujumchini "moderate confidence" — oʻrtacha ishonch darajasida xitoy tilida soʻzlashuvchi va ehtimol moliyaviy motivatsiyaga ega shaxs deb baholagan.
CrowdStrike hujumchini oʻrtacha ishonch darajasida xitoy tilida soʻzlashuvchi va ehtimol moliyaviy motivatsiyaga ega shaxs deb baholadi. — CrowdStrike
Kompaniyaning rasmiy blogida chop etilgan tahlilda kampaniya 2026-yil sentabr oxiridan oktabr boshigacha faol boʻlgani tasdiqlangan. "Unknown Threat Actor Uses AI-Driven ARTEX to Target South Korean Finance" sarlavhali tahlilda hujumchining ARTEX vositasi hamda katta til modellaridan foydalangani, shuningdek, uning xitoy tilida soʻzlashuvchi, moliyaviy manfaatdor shaxs boʻlishi ehtimoli qayd etilgan. Yaʻni kompaniya ikki manbada — ham hisobotida, ham rasmiy blogidagi tahlilida — bir xil bahoni takrorlagan: oʻrtacha ishonch, xitoy tilida soʻzlashuvchi, ehtimoliy moliyaviy motiv.
Seulda tergov davom etmoqda
Seul rasmiylari bir nechta moliya tashkilotiga taʻsir koʻrsatgan kiberhujumlarni tergov qilmoqda. Tergov aynan banklarning maʻlumotlar sizib chiqishi haqidagi xabarlaridan soʻng boshlangan va bir nechta moliya tashkilotini qamrab olgan. Shinhan Bank va KB Kookmin Bank kabi yirik banklar maʻlumotlar sizib chiqishi haqida xabar bergan — aynan shu xabarlar ortidan rasmiy tergov boshlangan. Hujumlar toʻlqini sentabr oxiri — oktabr boshiga toʻgʻri keladi va CrowdStrike tahlil qilgan kampaniya davri bilan bir xil vaqt oraligʻini qamrab oladi.
Janubiy Koreya prezidenti Li Je Myong seshanba kuni ayrim xakerlik holatlarida sunʻiy intellekt ishlatilgani boʻyicha dastlabki belgilar paydo boʻlganini aytdi. Prezidentning bu bayonoti CrowdStrike hisobotidagi xulosalar bilan bir yoʻnalishda: ikkala manba ham hujumlarda sunʻiy intellekt vositalaridan foydalanilgan boʻlishi mumkinligiga ishora qilmoqda.
Nimalar hali nomaʻlum
Hozirgi bosqichda eng muhim ochiq savol — gumondorning shaxsi. CrowdStrikeʻning oʻzi shaxs aniq identifikatsiya qilinmaganini tan olgan va 26 yoshli, Maomingda yashovchi shaxs haqidagi xulosa taxminiy baho sifatida berilgan. Reuters ham materialida shu ehtiyotkorlikni taʻkidlagan: shaxs rasman aniqlanmagan. Kompaniya rasmiy blogidagi tahlil sarlavhasida hujumchi "nomaʻlum tahdid subyekti" (unknown threat actor) deb atalgan — bu ham identifikatsiya yakunlanmaganini koʻrsatadi.
Shuningdek, hujumlarning aniq koʻlami va yetkazilgan zarar hajmi boʻyicha toʻliq maʻlumot hali eʻlon qilinmagan. Seuldagi tergov davom etmoqda va rasmiylar hozircha qoʻshimcha tafsilotlarni ochiqlamagan. CrowdStrikeʻning bahosi — oʻrtacha ishonch darajasi — ham yakuniy xulosa emas, balki mavjud maʻlumotlar asosidagi dastlabki tahlil natijasidir.




