Seit Ende September haben Angreifer laut Reuters mindestens neun südkoreanische Banken ins Visier genommen, bei der Shinhan Bank flossen Daten von rund 25.000 Kunden ab. Hinter den Einbrüchen vermutet CrowdStrike einen 26-Jährigen aus China, der ein chinesisches Pentest-Werkzeug mit dem Agenten Claude Code kombinierte. Die meisten Anfragen beantwortete dabei DeepSeek.
drweb.de als bevorzugte Quelle auf Google hinzufügenQualitätsgeprüfte Inhalte direkt in Google News & DiscoverJetzt hinzufügenDie Bankenhacks in Südkorea rekonstruierte CrowdStrike aus Sitzungsdateien und zwei Servern des Angreifers, einer davon in Hongkong. Die Spuren zeigen, wie wenig die Marke auf einem KI-Werkzeug über das Modell dahinter verrät.
Das Wichtigste in Kürze
- Shinhan Bank meldet Daten von rund 25.000 Kunden als abgeflossen, KB Kookmin Kreditkartendaten von 119 Kunden.
- CrowdStrike verortet den Täter mit mittlerer Sicherheit in der chinesischen Provinz Guangdong.
- Claude Code diente als Agent, die meisten Anfragen liefen laut CrowdStrike über DeepSeek v4.1-flash.
- Banken in der EU melden schwere IT-Vorfälle nach DORA spätestens 24 Stunden nach Bekanntwerden.
Was ist bei den südkoreanischen Banken passiert?

Zwischen Ende September und Anfang Oktober drangen Angreifer in Randsysteme mehrerer Banken ein, darunter ein Kreditportal für Finanzvermittler und eine mobile Arbeitsplattform für Beschäftigte. Die Finanzaufsicht FSC prüft vor Ort und verlangt von allen Instituten, ihre aus dem Internet erreichbaren Systeme zu kontrollieren.
Den Verdacht stützt CrowdStrike auf eine Sitzung, in der sich der Angreifer einen Lebenslauf als Sicherheitsforscher schreiben ließ, mit dem Alter 26 und einem Studium an der South China University of Technology. Weitere Anfragen galten laut CrowdStrike Marktplätzen und Telegram-Gruppen für gestohlene koreanische Daten, was auf ein finanzielles Motiv deutet. Südkoreas Polizei ermittelt, Anthropic äußerte sich zunächst nicht.
Welche Rolle spielte Claude Code bei dem Angriff?
Claude Code ist ein Agenten-Gerüst: Das Programm plant Arbeitsschritte und führt Befehle im Terminal aus. Welches Sprachmodell dahinter rechnet, legt eine Umgebungsvariable fest. DeepSeek beschreibt in seiner Dokumentation, wie Entwickler Claude Code über ANTHROPIC_BASE_URL auf die eigene Schnittstelle umleiten.[1] Der Angreifer nutzte laut CrowdStrike vor allem DeepSeek v4.1-flash und zog GLM-5.3 sowie Grok 4.6 hinzu.
Anthropics Schutzregeln greifen in diesem Aufbau nur bei Anfragen, die ein Claude-Modell beantwortet. Das Angriffswissen steuerte ARTEX bei, ein quelloffenes Pentest-System aus China, das Schwachstellensuche, Angriffsplanung und den Einsatz von Sicherheitswerkzeugen auf KI-Agenten verteilt. Dieselbe Technik verkaufen Anbieter legitim als automatisierten Penetrationstest.
Wie neu ist das Muster?
Im November 2025 beschrieb Anthropic eine chinesische staatliche Gruppe, die mit Claude Code rund 30 Organisationen angriff, darunter Finanzinstitute.[2] Die KI erledigte dort 80 bis 90 Prozent der Arbeit, die Angreifer gaben sich als Mitarbeiter einer Sicherheitsfirma aus. Weitere Fälle sammelt Anthropic in seinen Bedrohungsberichten.
Neu am Fall aus Südkorea ist die Modellwahl. Gegen den Missbrauch eines Modells kann dessen Anbieter Konten sperren, gegen ein ausgetauschtes Modell im selben Werkzeug nicht. Die Münchener Rück beobachtet, wie KI den Cyberangriff zum Massengeschäft macht, Kanadas Bankenaufsicht warnte vor einem schrumpfenden Zeitfenster zum Patchen.
Ein KI-Filter schützt nur, solange der Angreifer das Modell dieses Anbieters nutzt. Der Wechsel kostet ihn eine Umgebungsvariable.
Markus Seyfferth, Chefredakteur Dr. Web
Was bedeutet der Fall für Banken und Unternehmen im DACH-Raum?
Für Banken in der EU gilt seit Januar 2025 der Digital Operational Resilience Act (DORA). Einen schwerwiegenden IT-Vorfall melden Institute spätestens 24 Stunden nach Bekanntwerden an die Aufsicht, in Deutschland an die BaFin. Binnen 72 Stunden nach der Erstmeldung folgt ein Zwischenbericht.[3]
Vermittler- und Mitarbeiterportale wie in Südkorea gehören als Außenposten zuerst in jede Inventur: Welche Anwendung ist aus dem Internet erreichbar, und welche braucht diesen Zugang wirklich? Unternehmen, die Claude Code selbst einsetzen, legen ANTHROPIC_BASE_URL über eine zentral verwaltete Konfiguration fest. Sonst kann ein Mitarbeiter Firmencode unbemerkt an ein Modell außerhalb der EU schicken.
FAQ: Bankenhacks in Südkorea: CrowdStrike findet DeepSeek in Claude Code
Wen verdächtigt CrowdStrike hinter den Angriffen auf südkoreanische Banken?
CrowdStrike hält mit mittlerer Sicherheit einen 26-Jährigen aus der chinesischen Provinz Guangdong für den Täter und vermutet ein finanzielles Motiv. Die Polizei in Südkorea ermittelt, ein bestätigter Täter steht noch nicht fest.
Was ist ARTEX?
ARTEX ist ein quelloffenes Pentest-System aus China. KI-Agenten übernehmen darin Informationssuche, Schwachstellensuche, Angriffsplanung und den Einsatz von Sicherheitswerkzeugen. Gedacht ist das Werkzeug für Sicherheitstests, laut CrowdStrike setzte der Angreifer ARTEX gegen die südkoreanischen Banken ein.
Lässt sich Claude Code mit anderen KI-Modellen betreiben?
Ja. Über die Umgebungsvariable ANTHROPIC_BASE_URL leitet Claude Code Anfragen an jede Schnittstelle, die das Anthropic-Format versteht. DeepSeek dokumentiert diesen Weg selbst. Anthropics Schutzregeln greifen dann nur noch für Anfragen an Claude-Modelle.
Wie schnell müssen Banken in der EU einen Cyberangriff melden?
Nach DORA melden Banken einen schwerwiegenden IT-Vorfall binnen vier Stunden nach der Einstufung und spätestens 24 Stunden nach Bekanntwerden, in Deutschland an die BaFin. Ein Zwischenbericht folgt binnen 72 Stunden, der Abschlussbericht binnen eines Monats.
Quellen
[1] DeepSeek: „Anthropic API“
[2] Anthropic: „Disrupting the first reported AI-orchestrated cyber espionage campaign“
[3] EUR-Lex: „Delegierte Verordnung (EU) 2025/301 zu DORA, Fristen für Meldungen schwerwiegender IKT-Vorfälle“
Mehr Newshunger?
- KI baut den Exploit: Forscher hacken OpenAI mit Claude in unter 72 Stunden
- KI-Agenten fluteten RubyGems mit über 2.000 Schadpaketen
- Siemens-S7-Steuerungen: US-Behörden warnen vor KI-generierten Angriffen
- Post-Mythos-Cybersecurity: Ruhe bewahren statt vor KI-Angriffen zu zittern
- Kimi K3 im Cyber-Test: Chinas offene KI bleibt hinter den US-Modellen zurück, verweigert Angriffe ab
- Erst zwei Opfer, dann die Deutsche Bank: Was hinter der Erpressergruppe UnSafe steckt
