Minacce · 10 ore fa

ARTEX trasforma un pentest in furto ripetibile contro la finanza coreana

CrowdStrike ha collegato una campagna contro più organizzazioni finanziarie sudcoreane, attiva da fine settembre a inizio ottobre 2026, a ARTEX e a file di sessione Claude trovati sull'infrastruttura dell'attaccante. Il punto non è solo il singolo accesso riuscito: è la prova che un workflow di intrusione può essere riusato e spinto in serie contro bersagli diversi.

Secondo CrowdStrike, l'attaccante ha usato ARTEX insieme a prompt e stato di sessione salvati per automatizzare parti del pentest offensivo, invece di eseguire ogni passaggio a mano. Le directory aperte hanno mostrato histories, file di configurazione e memoria di Claude, cioè tracce operative che rendono visibile un attacco più vicino a un playbook eseguibile che a un intervento artigianale.

Per chi difende banche e servizi vicini ai broker, il segnale è che l'AI agentica può abbreviare tempi e ripetere la stessa catena contro più ambienti prima che un incidente sia chiuso. Non cambia solo il volume: cambia la velocità con cui un attore può riusare la stessa tecnica su sistemi business-facing e sistemi di supporto.

Cronologia

Fonti

3 fonti che coprono questa storia

Part of the PlainSec briefing for 2026-10-08

Editions

Storie correlate