Ricevi DeafLetter
Una selezione settimanale di segnali, vulnerabilità e guide. Gli avvisi critici restano facoltativi.
Puoi cancellarti in ogni momento. Privacy policy.
CrowdStrike ha identificato una campagna di intrusione contro istituti finanziari sudcoreani condotta tra fine settembre e inizio ottobre 2026. L'attaccante ha utilizzato ARTEX, tool open-source di penetration testing sviluppato in Cina, orchestrando modelli LLM multipli per automatizzare reconnaissance, exploitation ed esfiltrazione. Il risultato: dati personali di circa 68.000 persone esposti, un team di 28 investigatori mobilitato e la prima presa di posizione pubblica di un capo di stato sulla minaccia dell'AI-assisted hacking nel settore bancario.
- Il threat actor ha impiegato ARTEX con backend DeepSeek v4.1-flash, supplementato da GLM-5.3 e Grok 4.6 tramite sessioni Claude Code, lasciando documenti di configurazione e prompt in cinese su un'istanza esposta.
- CrowdStrike attribuisce l'attività con moderata confidenza a un attore di lingua cinese, finanziariamente motivato, sulla base del tool sviluppato in Cina, dei prompt in cinese e di dettagli personali emersi in una sessione Claude Code.
- Le banche colpite hanno confermato esposizioni differenziate: Shinhan Bank circa 25.000 clienti, Yegaram Savings Bank circa 40.000, KB Kookmin Bank 119 clienti, Hana Bank 89 clienti, per un totale che le fonti oscillano tra circa 65.000 e circa 68.000 persone.
- Il Presidente sudcoreano Lee Jae Myung ha dichiarato pubblicamente che "segni sono emersi" dell'uso di AI negli attacchi, mentre la Financial Services Commission ha emesso un alert ai consumatori il 6 ottobre 2026.
ARTEX: come funziona l'agentic AI che ha automatizzato l'attacco
ARTEX è stato rilasciato su GitHub nel 2026 da un ingegnere di sicurezza con handle 'Autumn'. Il tool implementa un'architettura agentic: un orchestratore che coordina modelli LLM per eseguire sequenze offensive in autonomia, con feedback loop tra fasi di reconnaissance, vulnerability discovery e exploitation.
Nella campagna sudcoreana, i ricercatori hanno identificato DeepSeek v4.1-flash come LLM principale. GLM-5.3 di Zhipu AI e Grok 4.6 sono stati impiegati in sessioni Claude Code supplementari. Questa configurazione multi-modello consente di distribuire compiti specializzati: un modello per la scansione, un altro per la generazione di payload, un terzo per l'analisi di post-exploitation.
L'evidenza tecnica è stata recuperata da un'istanza ARTEX esposta su un indirizzo IP singolo, che ospitava anche una directory aperta con file di sessione Claude Code. In uno di questi documenti, un prompt in cinese istruiva l'LLM su come condurre attività di pentesting. L'uso di più modelli e la loro integrazione con un framework open-source rappresentano un salto qualitativo rispetto all'impiego isolato di chatbot generici per scrivere script.
Le tracce che l'IA ha lasciato dietro di sé
Il paradosso dell'operazione è nella sua impronta digitale. L'automazione avanzata non ha eliminato le tracce attributive: le ha moltiplicate e rese più leggibili. I file Claude Code contenevano query esplicite per trovare "gruppi Telegram di vendita dati coreani", indicando una motivazione finanziaria diretta. Nella stessa sessione sono emersi dettagli personali: username Telegram YY520CN, età 26 anni, formazione alla South China University of Technology, località Maoming in provincia di Guangdong.
Un secondo IP, con sede a Hong Kong, è stato identificato come infrastruttura primaria controllata dall'attaccante. La concentrazione di evidenze su pochi nodi esposti—piuttosto che su una rete distribuita di command-and-control—suggerisce un operatore che ha sottovalutato la visibilità residua dei tool agentic, o che non disponeva delle competenze per sanificarla.
CrowdStrike ha formulato la valutazione di "moderate confidence" con formulazione precisa: "this assessment is made with moderate confidence based on the use of the Chinese-developed tool ARTEX and observed Chinese-language prompts". L'attribuzione a "Chinese speaker" non equivale a cittadinanza confermata né a collegamento con APT governativi.
"Signs have emerged suggesting AI agents were deployed in at least some of the attacks. It's now become possible to use AI to hack with ease even without specialized skills."
— Presidente Lee Jae Myung, 6 ottobre 2026
Il conto delle vittime e la mobilitazione istituzionale
Le istituzioni finanziarie colpite hanno rilasciato cifre parziali e non uniformi. Shinhan Bank ha confermato l'esposizione di circa 25.000 clienti; Yegaram Savings Bank di circa 40.000. KB Kookmin Bank ha dichiarato 119 clienti, sebbene Rescana abbia riportato una cifra diversa—119.000 per dati di carte di credito—che non trova riscontro nelle fonti primarie convergenti. Hana Bank ha confermato 89 clienti esposti.
Il totale combinato oscilla tra circa 65.000 e circa 68.000 persone, secondo Tech Insider e The Record. Questa discrepanza riflette lo stato di avanzamento delle indagini interne delle banche, ancora in fase di riconciliazione.
Sul fronte investigativo, la National Office of Investigation ha creato un team dedicato di 28 investigatori. Il Financial Supervisory Service ha identificato 33 indirizzi IP utilizzati negli attacchi, collegati a almeno 12 paesi. Questa distribuzione geografica degli indicatori non implica necessariamente una presenza fisica dell'attaccante in tutte le giurisdizioni: può riflettere l'uso di infrastruttura proxyata, VPS compromessi o servizi di hosting resellati.
Perche e importante
Il brief non documenta misure correttive specifiche emanate dalle autorità sudcoreane o dalle banche colpite. La Financial Services Commission ha emesso un alert ai consumatori, ma il dossier non specifica il contenuto operativo di tale comunicazione.
La fonte non chiarisce se l'uso di AI sia stato tecnicamente provato dalle autorità sudcoreane o se rimanga ipotesi investigativa. Il Presidente Lee ha parlato di "segni emersi", il Chairman Lee Eog-weon ha affermato che "non si può escludere la possibilità di attacchi di hacking che utilizzano AI". Questa cautela istituzionale contrasta con la lettura più netta di CrowdStrike, che ha accesso diretto agli artefatti tecnici.
Il dossier non specifica se i dati esfiltrati siano stati effettivamente venduti o utilizzati per frodi secondarie. Non emergono sovrapposizioni infrastrutturali che colleghino l'attore a gruppi APT governativi cinesi come Volt Typhoon o Flax Typhoon. Il metodo di initial access preciso—exploit, credential stuffing o altro vettore—non è documentato nel brief.
Il caso solleva questioni che superano il singolo incidente. L'uso di tool open-source agentic abbassa le barriere di competenza per condurre operazioni offensive scalabili, ma lascia un profilo attributivo più ricco di quello degli attacchi tradizionali. Se questa esposizione è errore operativo o meccanismo implicito della tecnologia, è un interrogativo aperto.
Domande frequenti
Chi è l'attaccante?
CrowdStrike ha valutato con moderata confidenza che si tratta di un attore di lingua cinese, finanziariamente motivato. Il dossier contiene dettagli personali emersi in una sessione Claude Code—un uomo di 26 anni di Maoming, Guangdong—ma un interlocutore contattato al numero associato ha negato qualsiasi coinvolgimento. Non è confermato che questi dati siano autentici o che identifichino effettivamente l'operatore.
L'uso di AI è stato tecnicamente provato?
Le autorità sudcoreane hanno adottato formulazioni caute. Il Presidente Lee ha riferito di "segni emersi"; il Chairman della Financial Services Commission ha parlato di possibilità non escludibile. CrowdStrike ha documentato l'uso di ARTEX e di sessioni Claude Code con prompt in cinese, ma la convergenza tra analisi tecnica e posizione istituzionale non è ancora piena.
Qual è il rischio per i clienti esposti?
Il dossier non specifica la natura esatta dei dati rubati né se siano già stati utilizzati per frodi. La variabilità delle cifre tra le fonti—circa 65.000-68.000 persone totali—riflette uno stato di indagine ancora in evoluzione.
Fonti
- https://www.infosecurity-magazine.com/news/chinese-hacker-ai-korean-banks/
- https://www.rapid7.com/blog/post/tr-smtp-is-the-key-bpfdoor-averat-hitting-the-network-edge
- https://www.koreatimes.co.kr/amp/southkorea/law-crime/20261008/chinese-speaking-hacker-possibly-linked-to-ai-driven-attacks-on-s-korean-banks-report
- https://www.koreajoongangdaily.com/business/chinesespeaking-hacker-possibly-behind-attack-on-korean-banks-crowdstrike-says/12910498
- https://www.rescana.com/post/ai-powered-cyber-attacks-target-major-south-korean-banks-october-2026-data-breach-analysis-and-response
- https://therecord.media/south-korean-bank-hacks-ai-agents
- https://tech-insider.org/south-korea-ai-bank-hacking-investigation-2026/
- https://news.az/news/crowdstrike-claims-china-based-suspect-used-ai-tools-in-s-korean-bank-hacks
- https://www.cisa.gov/news-events/news/cisa-national-cyber-security-centre-ncsc-uk-and-global-partners-issue-advisory-chinese-government
- https://www.rapid7.com/blog/post/tr-new-whitepaper-stealthy-bpfdoor-variants/
- https://www.rapid7.com/blog/post/tr-bpfdoor-telecom-networks-sleeper-cells-threat-research-report/
Le informazioni sono state verificate sulle fonti citate e aggiornate al momento della pubblicazione.
Fonti
Ricevi DeafLetter
Una selezione settimanale di segnali, vulnerabilità e guide. Gli avvisi critici restano facoltativi.
Puoi cancellarti in ogni momento. Privacy policy.