Navegación

Un hacker solitario utilizó herramientas de IA para infiltrarse en organizaciones financieras surcoreanas y robar datos.

fuente: https://cybersecuritynews.com/solo-hacker-used-ai-tools/

Un presunto atacante solitario utilizó ARTEX, una herramienta de pruebas de penetración basada en IA, para infiltrarse en varias organizaciones financieras surcoreanas y robar datos de clientes y empleados.

La actividad, que se desarrolló desde finales de septiembre hasta principios de octubre de 2026, afectó a bancos, cajas de ahorros, empresas de capital riesgo y servicios de préstamos en línea. Este caso demuestra cómo las herramientas de IA de código abierto pueden permitir a un solo operador realizar intrusiones rápidas y a gran escala contra múltiples objetivos.

Según los informes, las brechas expusieron información confidencial de sistemas menos protegidos que las plataformas bancarias centrales. En Shinhan Bank, el atacante habría accedido a un servicio de consulta del estado de los préstamos utilizado por intermediarios financieros.

En Kookmin Bank, el intruso comprometió un sistema interno de soporte móvil para empleados. Los informes indican que el incidente también afectó a Hana Bank, BNK Busan Bank, Yegaram Savings Bank, Hyundai Capital, Welcome Savings Bank y dos empresas de préstamos en línea, aunque el número total de organizaciones afectadas aún no se ha confirmado.

Analistas de CrowdStrike identificaron infraestructura vinculada a la campaña y encontraron directorios expuestos que contenían registros de sesiones de Claude Code, archivos de configuración de ARTEX y archivos de memoria de Claude.

Estos elementos proporcionaron a los investigadores una perspectiva inusual sobre las herramientas del operador, la selección de modelos de IA, la infraestructura y el probable flujo de trabajo.

CrowdStrike afirmó que la actividad no se ha vinculado a ningún grupo de amenazas conocido, pero evaluó con un grado de confianza moderado que el atacante probablemente hablaba chino y tenía motivaciones económicas.

Últimas noticias

09 DE JULIO, 2026

El ransomware GodDamn utiliza el controlador de kernel PoisonX para deshabilitar las defensas de los puntos finales antes del cifrado.

Symantec afirma que los atacantes también utilizaron AnyDesk, PsExec y un conjunto de herramientas para la obtención de credenciales basado en NirSoft en un ata...

Leer artículo →
09 DE JULIO, 2026

Un ataque de doble agente con IA convierte el ordenador de sobremesa de Claude en una máquina objetivo para ejecutar código remoto.

Una bandeja de entrada de correo electrónico comprometida puede convertirse en un arma para la ejecución remota de código en el equipo de la víctima, no mediant...

Leer artículo →
09 DE JULIO, 2026

Los agentes de IA diseñados para detectar código malicioso (Claude Code, OpenAI Codex) pueden ser engañados para que lo ejecuten.

Un nuevo ataque de tipo "Fuego amigo" oculta instrucciones en el archivo README de un repositorio. Basta con pedirle al agente que revise parte del có...

Leer artículo →