← Volver a noticias

Cybersecurity

Ciberataques a bancos surcoreanos implican uso de ARTEX AI y agentes Claude

Un hacker de habla china lanzó ciberataques que afectaron al sector financiero surcoreano a principios de este mes, utilizando la suite de pruebas de penetración ARTEX AI y agentes Claude. El atacante dirigió sus acciones contra varios bancos coreanos, incluyendo Shinhan Bank, KB Kookmin Bank y Hana Bank, exponiendo datos personales de los clientes e información de tarjetas de crédito, y causando interrupciones en los sistemas en algunos casos.

El gobierno surcoreano reaccionó convocando una reunión de emergencia y solicitando medidas de seguridad inmediatas para los sistemas informáticos críticos. La firma de seguridad CrowdStrike confirmó el uso de ARTEX AI, que hasta hace poco era una suite de pruebas de penetración de código abierto desarrollada en China.

Los investigadores identificaron la infraestructura del atacante y encontraron directorios abiertos con historiales de sesiones de Claude Code, archivos de configuración de ARTEX y archivos de memoria de Claude. Según CrowdStrike, el actor de amenazas utilizó DeepSeek v4.1-flash como el backend principal de LLM, complementándolo con GLM-5.3 (Zhipu AI) y Grok 4.6 para sesiones adicionales de Claude Code.

Qué significa para su organización

Las organizaciones financieras deben revisar sus sistemas de seguridad y protocolos de protección de datos, especialmente aquellos relacionados con la gestión de información personal y de tarjetas de crédito. Es recomendable verificar la configuración de los sistemas de IT críticos y realizar auditorías de seguridad para detectar posibles vulnerabilidades que puedan haber sido explotadas durante estos ataques.

Además, se debe considerar la preservación de registros de acceso y actividad de los sistemas afectados, así como la notificación a las autoridades competentes sobre la posible exposición de datos personales de clientes, en cumplimiento con las normativas de protección de datos vigentes.

Contenido reescrito con inteligencia artificial a partir de una fuente externa, revisado bajo criterio editorial de CIBERPRO. Fuente original.

#ecosistema ciberpro
Divisiones y servicios

Un problema tecnológico rara vez pertenece a una sola disciplina.

CIBERPRO organiza sus capacidades en seis divisiones que pueden actuar de forma independiente o coordinada: pericial informática, gobernanza de IA, laboratorio técnico, ciberseguridad, inteligencia digital y producción audiovisual inteligente.

Forensics

Informes periciales y evidencia digital

Informática forense, contrapericiales, auditorías forenses, documentoscopia técnica, verificación móvil spyware/malware y ratificación judicial.

Ver CIBERPRO Forensics
IAudit

Gobernanza y seguridad de IA

EU AI Act, peritaje algorítmico, evaluación de impacto, sesgos, trazabilidad, documentación técnica y seguridad de agentes de IA.

Ver CIBERPRO IAudit
Lab

Adquisición y preservación

ForensiLab: extracción móvil, clonado, backups, cloud, casos portables, hashes, cadena de custodia y procesamiento técnico.

Ver CIBERPRO Lab
Cybersecurity

ScanDefender y auditoría web

Exposición externa, vulnerabilidades, OWASP Top 10, cabeceras, SSL/TLS, CMS, APIs, compliance y remediaciones guiadas.

Ver CIBERPRO Cybersecurity
Intelligence

MaaS e inteligencia digital

Segmentación de audiencias, SmartComments, mensajes directos, amplificación algorítmica, automatización comercial y medición.

Ver CIBERPRO Intelligence
MediaTech

InmediaTop y ConectaVision

Producción con IA supervisada, vídeo, audio, imagen, infografías, automatización editorial, canales digitales y distribución propia.

Ver CIBERPRO MediaTech