CrowdStrike berichtete am 7. Oktober 2026, dass eine Serie von Einbrüchen bei südkoreanischen Finanzinstituten von Ende September bis Anfang Oktober sehr wahrscheinlich auf einen einzelnen Angreifer zurückgeht, der sich stark auf KI-Werkzeuge stützte. Reuters bestätigte am 8. Oktober die Kernpunkte: Mindestens neun südkoreanische Banken haben Angriffe offengelegt oder wurden als Ziele gemeldet, die Polizei ermittelt, und Präsident Lee Jae Myung forderte eine entschlossene Reaktion.
Eine Person, ein KI-Werkzeugkasten, eine Reihe von Banken
Das Profil des Berichts beschreibt einen mutmaßlich 26-Jährigen aus Maoming in der chinesischen Provinz Guangdong, vermutlich chinesischsprachig und finanziell motiviert. CrowdStrike selbst stuft diese Einschätzung nur mit mittlerer Sicherheit ein und warnt, dass die vorliegenden Informationen den Angreifer nicht eindeutig identifizieren. Zum Werkzeugkasten gehörten ARTEX, ein quelloffenes KI-Penetrationstest-Tool, das im Juli erstmals auf GitHub erschien, sowie Anthropics Claude Code. Die Forscher kamen dem Fall über Claude-Code-Sitzungsprotokolle in offenen Verzeichnissen des Angreifers auf die Spur: Darin fanden sich Angriffsaktivitäten, die Bitte um einen Lebenslauf als „Sicherheitsforscher" und Suchanfragen, wo koreanische Beutedaten üblicherweise verkauft werden. Als bestätigt gelten der Abfluss von Daten von rund 25.000 Kunden der Shinhan Bank — Namen, Kontaktdaten, Einkommen, Kreditlimits — sowie von 119 Kunden der KB Kookmin Bank.
Die Warnung betrifft Kapazität, nicht nur Identität
Früher brauchte es ein Team und Wochen, um mehrere Banken zu kompromittieren. Der Bericht beschreibt dagegen eine Einzelperson, die mit Agenten-Werkzeugen in etwa zehn Tagen mehrere Institute durchlief. Genau darauf wiesen CrowdStrike-Manager hin: KI erlaubt es einem einzelnen Menschen, in kurzer Zeit viele Ziele anzugreifen. Bankabwehr wurde für Angreifer mit begrenzter Manpower konzipiert; übernehmen Werkzeuge Scanning, Schwachstellensuche und Exploit-Entwicklung, schrumpft das Reaktionsfenster auf Stunden.
Wie der Bericht zu lesen ist
Zwei Vorbehalte sind angebracht. Erstens bleibt die Zuschreibung ein „wahrscheinlich": Das Profil stammt aus Protokollen des Angreifers selbst und könnte inszeniert sein. Zweitens sind die beteiligten Werkzeuge öffentlich verfügbar; dass Claude Code in den Logs auftaucht, heißt nicht, dass ausgerechnet die Schutzmechanismen eines Anbieters versagt hätten. Für Finanzinstitute ist der praktische Schritt, Übungen auf Angriffe in Agenten-Geschwindigkeit auszurichten, statt auf die nächste Krisensitzung zu warten.