Story
Oktober 9, 2026

KI-Bankhacks erschüttern Südkoreas Tech-Erfolgsgeschichte

Südkoreanische Behörden behandeln die Einbrüche bei Banken als Test der öffentlichen Sicherheit, während CrowdStrike Anzeichen für eine KI-gestützte, finanziell motivierte Operation sieht. Der Vorfall offenbart die Spannung in einem Land, das den KI-Boom begrüßt, sich jedoch zugleich über den Missbrauch der Technologie sorgt.

Die Besorgnis wuchs zunächst, als in den vergangenen Wochen Einzelheiten über Angriffe auf mehrere südkoreanische Banken bekannt wurden, bei denen die persönlichen Kreditdaten Tausender Kunden offengelegt wurden. Die Behörden leiteten eine Untersuchung ein, gaben zunächst jedoch kaum Hinweise darauf, wer dafür verantwortlich sein könnte.

Präsident Lee Jae Myung erhöhte am Dienstag dann den Einsatz und sagte seinem Kabinett, es hätten sich „Anzeichen ergeben“, dass bei einigen Angriffen KI-Modelle eingesetzt worden seien, was „erhebliche öffentliche Besorgnis und Angst“ auslöse. Er wies die Behörden an, die Fakten „rasch und eindeutig“ festzustellen und das erforderliche Personal sowie die nötigen Ressourcen bereitzustellen, um den Schaden zu begrenzen.

Am Mittwoch lieferte CrowdStrike eine konkretere – wenn auch weiterhin mit Vorbehalten versehene – Darstellung. Das Cybersicherheitsunternehmen erklärte, ein Hacker habe zwischen September und Oktober eine gezielte Kampagne gegen südkoreanische Finanzinstitute durchgeführt und dabei das in China entwickelte Open-Source-Tool ARTEX zusammen mit KI-Tools wie Anthropics Claude Code eingesetzt.

CrowdStrike erklärte, der Akteur spreche wahrscheinlich Chinesisch und scheine finanziell motiviert zu sein, betonte jedoch, dass es die Operation keinem bestimmten Gegner zugeschrieben habe und diese Einschätzung nur mit „mittlerer Sicherheit“ vertrete. Seine Schlussfolgerung stützte sich auf die Nutzung von ARTEX und chinesischsprachige Eingaben. Das Unternehmen erklärte, der mutmaßliche Angreifer habe Claude gefragt, wo gestohlene südkoreanische Daten üblicherweise verkauft würden, und zudem um Hilfe bei der Erstellung eines angeblichen Lebenslaufs als Sicherheitsforscher gebeten.

Diese Lücke zwischen Warnung und Beweis prägt den Fall. Die Polizei lehnte es ab, sich zu den Erkenntnissen von CrowdStrike zu äußern, solange ihre Untersuchung andauerte. Dennoch treffen die Vorwürfe eine Wirtschaft, die auf der KI-Welle reitet, besonders ungünstig: Regierungszahlen zeigten, dass die Halbleiterexporte im September einen Rekordwert von 60,3 Milliarden Dollar erreichten – mehr als das Dreifache des Niveaus ein Jahr zuvor.