← Tutti gli articoli

Notizie sull’AI

CrowdStrike segnala intrusioni AI nelle banche coreane, allerta sul phishing

La società di sicurezza collega intrusioni finanziarie a un agente per test di penetrazione e modelli linguistici. Le autorità sudcoreane avvertono sui messaggi truffa.

Edificio della sede di Woori Bank a Seoul, fotografato dalla strada.
Immagine di contesto: sede di Woori Bank a Seoul; la fotografia non documenta l’attacco e la banca non è indicata tra gli istituti colpiti. Foto di Magneta6006, Wikimedia Commons, CC BY-SA 4.0.Foto: Magneta6006 / Wikimedia Commons (CC BY-SA 4.0)

CrowdStrike attribuisce a strumenti AI intrusioni contro organizzazioni finanziarie sudcoreane. Le autorità confermano fughe di dati ma non furti di fondi al 6 ottobre.

CrowdStrike riferisce che un attore non identificato ha usato uno strumento di intrusione basato su AI e modelli linguistici per colpire organizzazioni finanziarie sudcoreane. Il rapporto, pubblicato il 7 ottobre, parla di dati sottratti e di attività tra fine settembre e inizio ottobre; la società non conferma quante organizzazioni siano state coinvolte.

Le autorità finanziarie della Corea del Sud avevano già segnalato fughe di dati personali e invitato i clienti a fare attenzione a SMS e telefonate fraudolente. Al 6 ottobre, il governo dichiarava di non aver rilevato sottrazioni di denaro dai conti. L’uso di AI è una valutazione di CrowdStrike, non un accertamento pubblicato dalle autorità sudcoreane.

Che cosa ha osservato la società di sicurezza

CrowdStrike dice di aver trovato cartelle pubbliche con cronologie di sessioni e configurazioni dell’attività attribuita all’attaccante. Da quei materiali ricostruisce l’uso di ARTEX, uno strumento open source per prove di penetrazione sviluppato in Cina, insieme a modelli linguistici. I sistemi indicati comprendevano un servizio per interrogare l’avanzamento di prestiti e un’applicazione mobile interna usata da dipendenti di una banca.

La società non identifica un avversario preciso e dichiara una confidenza moderata nella propria ipotesi che si tratti di una persona di lingua cinese. Il numero delle organizzazioni colpite resta da chiarire; CrowdStrike collega alcuni bersagli a fughe di dati già segnalate in Corea, ma non fornisce una lista definitiva delle vittime o delle informazioni sottratte.

Le autorità confermano le fughe, non l’attribuzione tecnica

Yonhap ha riferito che i casi avevano coinvolto almeno istituti come Hana Bank, KB Kookmin Bank e Shinhan Bank e che erano in corso indagini. Il servizio coreano precisa che l’informazione sull’impiego di AI proviene dal rapporto di CrowdStrike. La conferma dei data breach e la ricostruzione degli strumenti usati sono quindi due livelli diversi di evidenza.

Il 6 ottobre la Commissione per i servizi finanziari e la vigilanza sudcoreana ha invitato le persone a non aprire collegamenti ricevuti via SMS per presunte notifiche di violazione e a verificare eventuali comunicazioni tramite i canali ufficiali delle banche. Le autorità affermano che, al momento del loro avviso, non risultavano fondi sottratti ai clienti. La situazione può evolvere man mano che proseguono gli accertamenti.

Il rischio per i clienti passa anche dai dati personali

Quando informazioni su clienti o procedure interne escono dai sistemi, possono aiutare i truffatori a costruire messaggi più convincenti. Per questo le autorità hanno raccomandato di non seguire link inattesi e di contattare la propria banca attraverso l’app o il numero ufficiale, senza rispondere ai recapiti presenti nel messaggio ricevuto.

Non ci sono elementi che colleghino le intrusioni a banche o correntisti italiani. La notizia resta però rilevante per chi usa servizi finanziari anche in Italia: l’AI può essere inserita in una catena di strumenti già usati dagli attaccanti, mentre il punto di accesso per il cliente può restare un normale SMS di phishing. Non significa che ogni truffa sia automatizzata o che un modello abbia agito senza supervisione umana.

Che cosa manca per chiudere il quadro

CrowdStrike ha descritto evidenze raccolte da sessioni e infrastrutture collegate agli attacchi, ma l’attribuzione resta aperta. Le indagini dovranno chiarire quali sistemi siano stati compromessi, quali dati siano effettivamente usciti e se le diverse violazioni abbiano lo stesso autore. Le dichiarazioni sulla provenienza geografica non identificano un responsabile né provano un collegamento con uno Stato.

La Corea del Sud ha già invitato i clienti delle banche a controllare le comunicazioni attraverso canali verificati. Per gli utenti italiani non è necessario cambiare abitudini bancarie sulla base di questo singolo rapporto, ma restano valide le precauzioni contro i link inattesi. ANPAI ha raccontato anche le verifiche sui rischi cyber degli agenti: distinguere il potenziale degli strumenti dai fatti accertati è essenziale per valutare ogni allarme.

Per approfondire

Per il contesto ANPAI: Le verifiche pubbliche sui rischi cyber degli agenti AI

Le fonti

CrowdStrike — analisi delle intrusioni nelle organizzazioni finanziarie coreane, 7 ottobre 2026 · Yonhap — indagini sulle violazioni degli istituti finanziari, 8 ottobre 2026 · Commissione coreana per i servizi finanziari — allerta phishing, 6 ottobre 2026


Questa analisi della redazione ANPAI aiuta a leggere fatti e conseguenze operative. Non sostituisce una valutazione tecnica o legale riferita a un caso specifico.

Parliamone

Hai una domanda
o un progetto sull’AI?

Parla con ANPAI

Newsletter

Le notizie AI che contano, direttamente via email.

Ricevi una selezione chiara delle novità più importanti sull’intelligenza artificiale.