Daily Journal
Daily Journal

Hacker usa ferramenta de IA chinesa para atacar bancos na Coreia do Sul

A CrowdStrike identificou ataques cibernéticos contra bancos sul-coreanos realizados com a ferramenta de IA ARTEX e modelos de linguagem.

Daily Journal
Foto: G1 - Economia
||
08/10 às 07:02 · atualizado 09:03

Pontos principais

  • A campanha de ataques ocorreu entre o final de setembro e o início de outubro de 2026.
  • O invasor utilizou a ferramenta de código aberto ARTEX, de origem chinesa, para conduzir as operações.
  • Modelos de linguagem como DeepSeek v4.1-flash, GLM-5.3 e Grok 4.6 foram integrados ao ataque.
  • Sistemas de consulta de empréstimos e suporte móvel de instituições financeiras foram comprometidos.
  • Dados de milhares de clientes do Shinhan Bank e do KB Kookmin Bank foram exfiltrados.

A empresa de cibersegurança CrowdStrike identificou uma campanha de ataques cibernéticos direcionada a instituições financeiras na Coreia do Sul, ocorrida entre o final de setembro e o início de outubro de 2026. Segundo a análise técnica, o invasor utilizou o ARTEX, uma ferramenta de pentest de código aberto desenvolvida na China, operando em conjunto com modelos de linguagem avançados como o DeepSeek v4.1-flash, o GLM-5.3 da Zhipu AI e o Grok 4.6. A infraestrutura utilizada pelo atacante incluiu um servidor de controle localizado em Hong Kong e instâncias hospedadas em endereços IP específicos.

Os ataques resultaram na exfiltração de dados sensíveis de clientes, afetando diretamente o Shinhan Bank e o KB Kookmin Bank. O invasor conseguiu comprometer sistemas críticos, incluindo um serviço de consulta de andamento de empréstimos e uma plataforma de suporte ao trabalho móvel de funcionários. Diante da gravidade da ameaça e do uso de agentes autônomos de inteligência artificial para fins criminosos, o presidente sul-coreano Lee Jae Myung solicitou a implementação de medidas de resposta mais rigorosas para proteger o setor financeiro nacional.

Comentários

Carregando comentários...