El sospechoso de los hackeos al sector financiero surcoreano tendría 26 años y viviría en Maoming, Guangdong (China), según un informe de CrowdStrike del 7 de octubre. El descuido que lo delató: pedir a Claude Code que le redactara un CV de «investigador de seguridad» describiendo los resultados de sus propios ataques, con usuario de Telegram, edad, formación y ubicación incluidos.
El atacante usó ARTEX —herramienta china open-source de pentesting, del ingeniero Li Puhua «Autumn»— junto a grandes modelos de lenguaje, y CrowdStrike lo evalúa con «confianza moderada» como hablante chino con motivación financiera. Los blancos: Shinhan, KB Kookmin, Hana, BNK Busan y Hyundai Capital, entre otras entidades.
El mismo usuario de Telegram apareció en más actividad: investigación de vulnerabilidades en un marketplace NFT basado en Telegram y un presunto ataque a una plataforma china de pagos. La firma advierte que aún falta verificar la conexión directa entre los datos personales y el atacante, como recoge The Straits Times.
El caso escaló a palacio: el presidente Lee Jae Myung dijo el martes que hay indicios de uso de IA en algunos incidentes y pidió reforzar la ciberseguridad. Es la primera vez que se capturan pistas sobre la identidad del atacante en esta oleada, apunta SBS News.
La ironía es perfecta para 2026: el mismo modelo que presuntamente ayudó a atacar (vía Claude Code) guardó el recibo. La opsec del atacante sobrevivió a bancos y forenses, pero no a su propia vanidad curricular.
Moraleja operativa: los LLMs no solo amplifican al atacante, también archivan sus meteduras. Pedirle a la IA que presuma por ti deja el CV... y la ficha policial.
Fuentes
The Straits Times · SBS News · @aipost (Telegram)
Crédito de la imagen: Candado sobre teclado, FlyD vía Unsplash (licencia Unsplash).
El hacker de bancos coreanos se delató pidiendo un CV a Claude Code: tendría 26 años y vive en China
