По данным CrowdStrike, ИИ-инструмент помог атаковать несколько банков Южной Кореи
С конца сентября до начала октября 2026 года предполагаемый злоумышленник похитил данные клиентов нескольких финансовых учреждений. По данным CrowdStrike, он использовал инструмент ARTEX для автоматизированного тестирования на проникновение.

Атаки затронули несколько финансовых учреждений
По данным CrowdStrike, предполагаемый китайскоязычный злоумышленник атаковал несколько финансовых учреждений Южной Кореи в период с конца сентября до начала октября 2026 года и похитил большие объёмы данных. Как сообщила газета Khan, только из Shinhan Bank утекли сведения более чем о 25 000 записей: имена, контактные данные, доходы и кредитные лимиты.
Финансовый регулятор Южной Кореи провёл экстренное совещание, а президент Ли Чжэ Мён призвал к тщательному расследованию.
В атаке использовали инструмент ARTEX
CrowdStrike сообщает, что атакующий применял ARTEX — китайский инструмент с открытым исходным кодом, опубликованный на GitHub в июле. Он использует языковые модели для автоматизированного тестирования на проникновение — поиска уязвимостей. В числе задействованных моделей названы DeepSeek v4.1-flash, GLM-5.3 и Grok 4.6.
Исследователи также обнаружили в открытых каталогах злоумышленника журналы сессий Claude Code. По данным CrowdStrike, в них были поисковые запросы о группах в Telegram, где можно было бы продать похищенные данные.
CrowdStrike предупреждает о возможностях одиночного атакующего
В CrowdStrike считают, что этот случай показывает, как ИИ-инструменты могут помочь одному человеку провести масштабные атаки за короткий срок. Это оценка компании, а не независимо подтверждённый вывод о том, что за инцидентами стоял один человек.
Источники
Продолжить чтение
В ленте материалов: 1