IA

Un pirate sinophone attaque des banques sud-coréennes via ARTEX AI et Claude

CrowdStrike a confirmé l'usage d'ARTEX AI lors des attaques contre Shinhan Bank, KB Kookmin Bank et Korea Exchange Bank, avec fuite de données et pannes.

Un pirate informatique sinophone a mené des cyberattaques contre plusieurs banques sud-coréennes, dont Shinhan Bank, KB Kookmin Bank et Korea Exchange Bank, en utilisant la suite de tests d'intrusion ARTEX AI et des agents Claude, selon bleepingcomputer.com. Les attaques ont exposé des données personnelles et bancaires et provoqué des pannes de système plus tôt ce mois-ci.

CrowdStrike a confirmé l'utilisation d'ARTEX AI dans ces attaques. Les chercheurs ont découvert des répertoires ouverts contenant des historiques de sessions de Claude Code, des fichiers de configuration ARTEX et des fichiers de mémoire Claude.

Infrastructure technique et réaction du développeur

L'instance ARTEX utilisait DeepSeek v4.1-flash comme backend LLM principal, complété par GLM-5.3 et Grok 4.6. Après avoir confirmé l'usage réel de l'outil, le développeur d'ARTEX a rendu le projet closed-source et interrompu les mises à jour.

En bref

Quelles banques sud-coréennes ont été ciblées ?

Shinhan Bank, KB Kookmin Bank et Korea Exchange Bank.

Quels modèles d'IA ont été utilisés dans l'attaque ?

L'instance ARTEX utilisait DeepSeek v4.1-flash comme backend principal, complété par GLM-5.3 et Grok 4.6, ainsi que des agents Claude.

Source