Новые разделы!
ИИ, квантовые вычисления и много других интересных тем
08.10.2026
CrowdStrike связала серию утечек данных из южнокорейских финансовых организаций с открытым агентным инструментом тестирования на проникновение ARTEX. Предполагаемый злоумышленник использовал несколько языковых моделей, но его личность и точное число пострадавших организаций пока не установлены.
CrowdStrike обнаружила инфраструктуру, связанную с атаками на финансовые организации Южной Кореи в конце сентября — начале октября 2026 года. В результате вторжений были похищены данные клиентов.
В открытых каталогах серверов злоумышленника исследователи нашли конфигурационные файлы ARTEX, историю сеансов Claude Code и файлы памяти Claude. ARTEX — опубликованный с открытым исходным кодом агентный инструмент для автоматизации тестирования на проникновение. Развёрнутый атакующим экземпляр использовал DeepSeek v4.1-flash как основную языковую модель, а в дополнительных сеансах применялись GLM-5.3 и Grok 4.6.
CrowdStrike не связала кампанию с известной группировкой. Компания с умеренной уверенностью считает злоумышленника финансово мотивированным носителем китайского языка, основываясь на обнаруженных запросах и применявшихся инструментах.
По данным южнокорейской газеты Kyunghyang Shinmun, атаки затронули несколько банков и кредитных организаций. У Shinhan Bank были похищены 25 727 записей, включавших имена, контактные данные, сведения о доходах и кредитных лимитах. CrowdStrike подчёркивает, что точное число пострадавших организаций ещё не подтверждено, а ИИ-инструменты применялись наряду с традиционными средствами атак.
Источник: crowdstrike.com