Атаки затронули несколько финансовых учреждений

По данным CrowdStrike, предполагаемый китайскоязычный злоумышленник атаковал несколько финансовых учреждений Южной Кореи в период с конца сентября до начала октября 2026 года и похитил большие объёмы данных. Как сообщила газета Khan, только из Shinhan Bank утекли сведения более чем о 25 000 записей: имена, контактные данные, доходы и кредитные лимиты.

Финансовый регулятор Южной Кореи провёл экстренное совещание, а президент Ли Чжэ Мён призвал к тщательному расследованию.

В атаке использовали инструмент ARTEX

CrowdStrike сообщает, что атакующий применял ARTEX — китайский инструмент с открытым исходным кодом, опубликованный на GitHub в июле. Он использует языковые модели для автоматизированного тестирования на проникновение — поиска уязвимостей. В числе задействованных моделей названы DeepSeek v4.1-flash, GLM-5.3 и Grok 4.6.

Исследователи также обнаружили в открытых каталогах злоумышленника журналы сессий Claude Code. По данным CrowdStrike, в них были поисковые запросы о группах в Telegram, где можно было бы продать похищенные данные.

CrowdStrike предупреждает о возможностях одиночного атакующего

В CrowdStrike считают, что этот случай показывает, как ИИ-инструменты могут помочь одному человеку провести масштабные атаки за короткий срок. Это оценка компании, а не независимо подтверждённый вывод о том, что за инцидентами стоял один человек.