Новые разделы!
ИИ, квантовые вычисления и много других интересных тем

Заходите в ЦИТадель!
Век живи — век учись

CrowdStrike обнаружила применение ИИ-инструмента ARTEX в атаках на финансовые организации Южной Кореи

CrowdStrike связала серию утечек данных из южнокорейских финансовых организаций с открытым агентным инструментом тестирования на проникновение ARTEX. Предполагаемый злоумышленник использовал несколько языковых моделей, но его личность и точное число пострадавших организаций пока не установлены.

CrowdStrike обнаружила инфраструктуру, связанную с атаками на финансовые организации Южной Кореи в конце сентября — начале октября 2026 года. В результате вторжений были похищены данные клиентов.

В открытых каталогах серверов злоумышленника исследователи нашли конфигурационные файлы ARTEX, историю сеансов Claude Code и файлы памяти Claude. ARTEX — опубликованный с открытым исходным кодом агентный инструмент для автоматизации тестирования на проникновение. Развёрнутый атакующим экземпляр использовал DeepSeek v4.1-flash как основную языковую модель, а в дополнительных сеансах применялись GLM-5.3 и Grok 4.6.

CrowdStrike не связала кампанию с известной группировкой. Компания с умеренной уверенностью считает злоумышленника финансово мотивированным носителем китайского языка, основываясь на обнаруженных запросах и применявшихся инструментах.

По данным южнокорейской газеты Kyunghyang Shinmun, атаки затронули несколько банков и кредитных организаций. У Shinhan Bank были похищены 25 727 записей, включавших имена, контактные данные, сведения о доходах и кредитных лимитах. CrowdStrike подчёркивает, что точное число пострадавших организаций ещё не подтверждено, а ИИ-инструменты применялись наряду с традиционными средствами атак.

Источник: crowdstrike.com

Связь с редакцией