Seit Ende September haben Angreifer laut Reuters mindestens neun südkoreanische Banken ins Visier genommen, bei der Shinhan Bank flossen Daten von rund 25.000 Kunden ab. Hinter den Einbrüchen vermutet CrowdStrike einen 26-Jährigen aus China, der ein chinesisches Pentest-Werkzeug mit dem Agenten Claude Code kombinierte. Die meisten Anfragen beantwortete dabei DeepSeek.

drweb.de als bevorzugte Quelle auf Google hinzufügenQualitätsgeprüfte Inhalte direkt in Google News & DiscoverJetzt hinzufügen

Die Bankenhacks in Südkorea rekonstruierte CrowdStrike aus Sitzungsdateien und zwei Servern des Angreifers, einer davon in Hongkong. Die Spuren zeigen, wie wenig die Marke auf einem KI-Werkzeug über das Modell dahinter verrät.

Das Wichtigste in Kürze

  • Shinhan Bank meldet Daten von rund 25.000 Kunden als abgeflossen, KB Kookmin Kreditkartendaten von 119 Kunden.
  • CrowdStrike verortet den Täter mit mittlerer Sicherheit in der chinesischen Provinz Guangdong.
  • Claude Code diente als Agent, die meisten Anfragen liefen laut CrowdStrike über DeepSeek v4.1-flash.
  • Banken in der EU melden schwere IT-Vorfälle nach DORA spätestens 24 Stunden nach Bekanntwerden.

Was ist bei den südkoreanischen Banken passiert?

Offener oranger Safe, Brille davor, USB-Kabel angeschlossen, Etikett „Modell austauschbar“
Cyberangreifer infiltrierten September bis Oktober Randsysteme mehrerer Banken, darunter Kreditportale und mobile Arbeitsplattformen. Die Finanzaufsicht FSC fordert alle Institute zur Kontrolle ihrer Internetsysteme auf

Zwischen Ende September und Anfang Oktober drangen Angreifer in Randsysteme mehrerer Banken ein, darunter ein Kreditportal für Finanzvermittler und eine mobile Arbeitsplattform für Beschäftigte. Die Finanzaufsicht FSC prüft vor Ort und verlangt von allen Instituten, ihre aus dem Internet erreichbaren Systeme zu kontrollieren.

Den Verdacht stützt CrowdStrike auf eine Sitzung, in der sich der Angreifer einen Lebenslauf als Sicherheitsforscher schreiben ließ, mit dem Alter 26 und einem Studium an der South China University of Technology. Weitere Anfragen galten laut CrowdStrike Marktplätzen und Telegram-Gruppen für gestohlene koreanische Daten, was auf ein finanzielles Motiv deutet. Südkoreas Polizei ermittelt, Anthropic äußerte sich zunächst nicht.

Welche Rolle spielte Claude Code bei dem Angriff?

Claude Code ist ein Agenten-Gerüst: Das Programm plant Arbeitsschritte und führt Befehle im Terminal aus. Welches Sprachmodell dahinter rechnet, legt eine Umgebungsvariable fest. DeepSeek beschreibt in seiner Dokumentation, wie Entwickler Claude Code über ANTHROPIC_BASE_URL auf die eigene Schnittstelle umleiten.[1] Der Angreifer nutzte laut CrowdStrike vor allem DeepSeek v4.1-flash und zog GLM-5.3 sowie Grok 4.6 hinzu.

Anthropics Schutzregeln greifen in diesem Aufbau nur bei Anfragen, die ein Claude-Modell beantwortet. Das Angriffswissen steuerte ARTEX bei, ein quelloffenes Pentest-System aus China, das Schwachstellensuche, Angriffsplanung und den Einsatz von Sicherheitswerkzeugen auf KI-Agenten verteilt. Dieselbe Technik verkaufen Anbieter legitim als automatisierten Penetrationstest.

Bankenhacks in Südkorea in Zahlen
Angriffe zwischen Ende September und Anfang Oktober 2026, Stand 8. Oktober 2026
mind. 9
südkoreanische Banken nahmen die Angreifer laut Reuters ins Visier
rund 25.000
Kunden der Shinhan Bank sind vom Datenabfluss betroffen
119
Kunden der KB Kookmin Bank verloren Kreditkartendaten
80 bis 90 %
der Arbeit erledigte die KI beim ersten von Anthropic beschriebenen Agenten-Angriff im Jahr 2025
Die Werkzeugkette des Angreifers laut CrowdStrike
ARTEXAngriffsplanung: Das quelloffene Pentest-System aus China verteilt Schwachstellensuche und Werkzeugeinsatz auf KI-Agenten
Claude CodeAgenten-Gerüst: Das Programm führt Befehle aus, das Sprachmodell dahinter ist austauschbar
DeepSeek v4.1-flashHauptmodell: Die meisten Anfragen liefen über DeepSeek, ergänzt um GLM-5.3 und Grok 4.6
Server HongkongInfrastruktur: CrowdStrike fand zwei Server des Angreifers, einer davon steht in Hongkong

Wie neu ist das Muster?

Im November 2025 beschrieb Anthropic eine chinesische staatliche Gruppe, die mit Claude Code rund 30 Organisationen angriff, darunter Finanzinstitute.[2] Die KI erledigte dort 80 bis 90 Prozent der Arbeit, die Angreifer gaben sich als Mitarbeiter einer Sicherheitsfirma aus. Weitere Fälle sammelt Anthropic in seinen Bedrohungsberichten.

Neu am Fall aus Südkorea ist die Modellwahl. Gegen den Missbrauch eines Modells kann dessen Anbieter Konten sperren, gegen ein ausgetauschtes Modell im selben Werkzeug nicht. Die Münchener Rück beobachtet, wie KI den Cyberangriff zum Massengeschäft macht, Kanadas Bankenaufsicht warnte vor einem schrumpfenden Zeitfenster zum Patchen.

Ein KI-Filter schützt nur, solange der Angreifer das Modell dieses Anbieters nutzt. Der Wechsel kostet ihn eine Umgebungsvariable.

Markus Seyfferth, Chefredakteur Dr. Web
Zitat teilen

Was bedeutet der Fall für Banken und Unternehmen im DACH-Raum?

Für Banken in der EU gilt seit Januar 2025 der Digital Operational Resilience Act (DORA). Einen schwerwiegenden IT-Vorfall melden Institute spätestens 24 Stunden nach Bekanntwerden an die Aufsicht, in Deutschland an die BaFin. Binnen 72 Stunden nach der Erstmeldung folgt ein Zwischenbericht.[3]

Vermittler- und Mitarbeiterportale wie in Südkorea gehören als Außenposten zuerst in jede Inventur: Welche Anwendung ist aus dem Internet erreichbar, und welche braucht diesen Zugang wirklich? Unternehmen, die Claude Code selbst einsetzen, legen ANTHROPIC_BASE_URL über eine zentral verwaltete Konfiguration fest. Sonst kann ein Mitarbeiter Firmencode unbemerkt an ein Modell außerhalb der EU schicken.

FAQ: Bankenhacks in Südkorea: CrowdStrike findet DeepSeek in Claude Code

Wen verdächtigt CrowdStrike hinter den Angriffen auf südkoreanische Banken?

CrowdStrike hält mit mittlerer Sicherheit einen 26-Jährigen aus der chinesischen Provinz Guangdong für den Täter und vermutet ein finanzielles Motiv. Die Polizei in Südkorea ermittelt, ein bestätigter Täter steht noch nicht fest.

Was ist ARTEX?

ARTEX ist ein quelloffenes Pentest-System aus China. KI-Agenten übernehmen darin Informationssuche, Schwachstellensuche, Angriffsplanung und den Einsatz von Sicherheitswerkzeugen. Gedacht ist das Werkzeug für Sicherheitstests, laut CrowdStrike setzte der Angreifer ARTEX gegen die südkoreanischen Banken ein.

Lässt sich Claude Code mit anderen KI-Modellen betreiben?

Ja. Über die Umgebungsvariable ANTHROPIC_BASE_URL leitet Claude Code Anfragen an jede Schnittstelle, die das Anthropic-Format versteht. DeepSeek dokumentiert diesen Weg selbst. Anthropics Schutzregeln greifen dann nur noch für Anfragen an Claude-Modelle.

Wie schnell müssen Banken in der EU einen Cyberangriff melden?

Nach DORA melden Banken einen schwerwiegenden IT-Vorfall binnen vier Stunden nach der Einstufung und spätestens 24 Stunden nach Bekanntwerden, in Deutschland an die BaFin. Ein Zwischenbericht folgt binnen 72 Stunden, der Abschlussbericht binnen eines Monats.

Quellen

[1] DeepSeek: „Anthropic API“

[2] Anthropic: „Disrupting the first reported AI-orchestrated cyber espionage campaign“

[3] EUR-Lex: „Delegierte Verordnung (EU) 2025/301 zu DORA, Fristen für Meldungen schwerwiegender IKT-Vorfälle“

Mehr Newshunger?

4,5 17 Bewertungen

Wie hat Ihnen dieser Artikel gefallen?