Stručnjaci kompanije CrowdStrike objavili su u srijedu izvještaj u kojem navode kako osumnjičeni haker najvjerovatnije potječe iz kineske provincije Guangdong. Do saznanja o identitetu došlo se detaljnim pregledom sesija korištenih AI alata, kao i analitičkom obradom prateće infrastrukture. Iako se zaključak iznosi uz umjerenu dozu sigurnosti, ključni pokazatelji bili su korištenje alata ARTEX razvijenog u Kini te komande unesene na kineskom jeziku.
Najmanje devet finansijskih institucija u Južnoj Koreji našlo se na meti napada od kraja septembra, o čemu svjedoče zvanične prijave i medijska izvještavanja. Policijski organi u toj zemlji su tokom ove sedmice pokrenuli zvaničnu istragu, dok je južnokorejski predsjednik Lee Jae-myung izričito naložio uvođenje oštrih i odlučnih mjera zaštite.
U izvještaju kompanije CrowdStrike ističe se da je napadač koristio Claude kako bi saznao na kojim se lokacijama u Južnoj Koreji obično trguje ukradenim informacijama, tražeći pritom i konkretne Telegram grupe za preprodaju. Predstavnik kompanije Adam Meyers naglasio je kako ovaj slučaj zorno oslikava način na koji pojedinci mogu zloupotrijebiti AI agente radi sprovođenja opsežnih kibernetičkih operacija.