Minacce · 10 ore fa
CrowdStrike ha collegato una campagna contro più organizzazioni finanziarie sudcoreane, attiva da fine settembre a inizio ottobre 2026, a ARTEX e a file di sessione Claude trovati sull'infrastruttura dell'attaccante. Il punto non è solo il singolo accesso riuscito: è la prova che un workflow di intrusione può essere riusato e spinto in serie contro bersagli diversi.
Secondo CrowdStrike, l'attaccante ha usato ARTEX insieme a prompt e stato di sessione salvati per automatizzare parti del pentest offensivo, invece di eseguire ogni passaggio a mano. Le directory aperte hanno mostrato histories, file di configurazione e memoria di Claude, cioè tracce operative che rendono visibile un attacco più vicino a un playbook eseguibile che a un intervento artigianale.
Per chi difende banche e servizi vicini ai broker, il segnale è che l'AI agentica può abbreviare tempi e ripetere la stessa catena contro più ambienti prima che un incidente sia chiuso. Non cambia solo il volume: cambia la velocità con cui un attore può riusare la stessa tecnica su sistemi business-facing e sistemi di supporto.
3 fonti che coprono questa storia
ARTEX AI Pentesting Tool Used in Data Theft Attacks on South Korean Financial Firms
Attackers used ARTEX and LLMs against South Korean financial organizations in a campaign that resulted in data exfiltration.
Chinese Hacker Deployed AI in Campaign Against South Korean Banks
CrowdStrike revealed that a Chinese-speaking hacker deployed agentic pentesting tool ARTEX and Claude to help breach data from South Korean financial firms
Unknown Threat Actor Uses AI-Driven ARTEX to Target South Korean Finance
CrowdStrike Intelligence identified infrastructure associated with a targeted campaign against South Korean financial institutions that resulted in exfiltrated data.
Part of the PlainSec briefing for 2026-10-08