Hacker usa ferramenta de IA chinesa para atacar bancos na Coreia do Sul
A CrowdStrike identificou ataques cibernéticos contra bancos sul-coreanos realizados com a ferramenta de IA ARTEX e modelos de linguagem.
Pontos principais
- A campanha de ataques ocorreu entre o final de setembro e o início de outubro de 2026.
- O invasor utilizou a ferramenta de código aberto ARTEX, de origem chinesa, para conduzir as operações.
- Modelos de linguagem como DeepSeek v4.1-flash, GLM-5.3 e Grok 4.6 foram integrados ao ataque.
- Sistemas de consulta de empréstimos e suporte móvel de instituições financeiras foram comprometidos.
- Dados de milhares de clientes do Shinhan Bank e do KB Kookmin Bank foram exfiltrados.
A empresa de cibersegurança CrowdStrike identificou uma campanha de ataques cibernéticos direcionada a instituições financeiras na Coreia do Sul, ocorrida entre o final de setembro e o início de outubro de 2026. Segundo a análise técnica, o invasor utilizou o ARTEX, uma ferramenta de pentest de código aberto desenvolvida na China, operando em conjunto com modelos de linguagem avançados como o DeepSeek v4.1-flash, o GLM-5.3 da Zhipu AI e o Grok 4.6. A infraestrutura utilizada pelo atacante incluiu um servidor de controle localizado em Hong Kong e instâncias hospedadas em endereços IP específicos.
Os ataques resultaram na exfiltração de dados sensíveis de clientes, afetando diretamente o Shinhan Bank e o KB Kookmin Bank. O invasor conseguiu comprometer sistemas críticos, incluindo um serviço de consulta de andamento de empréstimos e uma plataforma de suporte ao trabalho móvel de funcionários. Diante da gravidade da ameaça e do uso de agentes autônomos de inteligência artificial para fins criminosos, o presidente sul-coreano Lee Jae Myung solicitou a implementação de medidas de resposta mais rigorosas para proteger o setor financeiro nacional.
Cobertura da mídia
Analysis: the hacker who targeted South Korean banks is likely Chinese-speaking, financially motivated, and used LLMs and open-source Chinese agentic tool ARTEX (Ashley Campion/CrowdStrike)
Techmeme • 8 out, 08:35
Jovem na China usou agente de IA em ataques a bancos da Coreia do Sul, diz CrowdStrike
G1 - Economia • 8 out, 07:38
Hacker Used Chinese-Developed A.I. Tool to Target South Korean Banks, CrowdStrike Says
NYTimes World • 8 out, 06:53
Comentários
Carregando comentários...
