Un hacker de habla china lanzó ciberataques que afectaron al sector financiero surcoreano a principios de este mes, utilizando la suite de pruebas de penetración ARTEX AI y agentes Claude. El atacante dirigió sus acciones contra varios bancos coreanos, incluyendo Shinhan Bank, KB Kookmin Bank y Hana Bank, exponiendo datos personales de los clientes e información de tarjetas de crédito, y causando interrupciones en los sistemas en algunos casos.
El gobierno surcoreano reaccionó convocando una reunión de emergencia y solicitando medidas de seguridad inmediatas para los sistemas informáticos críticos. La firma de seguridad CrowdStrike confirmó el uso de ARTEX AI, que hasta hace poco era una suite de pruebas de penetración de código abierto desarrollada en China.
Los investigadores identificaron la infraestructura del atacante y encontraron directorios abiertos con historiales de sesiones de Claude Code, archivos de configuración de ARTEX y archivos de memoria de Claude. Según CrowdStrike, el actor de amenazas utilizó DeepSeek v4.1-flash como el backend principal de LLM, complementándolo con GLM-5.3 (Zhipu AI) y Grok 4.6 para sesiones adicionales de Claude Code.
Qué significa para su organización
Las organizaciones financieras deben revisar sus sistemas de seguridad y protocolos de protección de datos, especialmente aquellos relacionados con la gestión de información personal y de tarjetas de crédito. Es recomendable verificar la configuración de los sistemas de IT críticos y realizar auditorías de seguridad para detectar posibles vulnerabilidades que puedan haber sido explotadas durante estos ataques.
Además, se debe considerar la preservación de registros de acceso y actividad de los sistemas afectados, así como la notificación a las autoridades competentes sobre la posible exposición de datos personales de clientes, en cumplimiento con las normativas de protección de datos vigentes.



