Cyberbezpieczeństwo

Narzędzie open source ARTEX powiązane z cyberatakami na banki w Korei Południowej

Między końcem września a początkiem października 2026 roku doszło do serii cyberataków na południowokoreańskie instytucje finansowe. Według analizy firmy CrowdStrike za uderzeniami stoi prawdopodobnie jeden, chińskojęzyczny sprawca. W przypadku Shinhan Banku incydent zakończył się kradzieżą bazy zawierającej ponad 25 tys. rekordów — w tym nazwisk, danych kontaktowych, informacji o dochodach oraz limitów kredytowych.

Badacze CrowdStrike wskazują, że do przeprowadzenia kampanii wykorzystano ARTEX — chińskie narzędzie open source opublikowane na platformie GitHub w lipcu 2026 roku. Oprogramowanie to służy do automatyzacji testów penetracyjnych i opiera się na modelach językowych (m.in. DeepSeek v4.1-flash, GLM-5.3 oraz Grok 4.6), które wspomagają skanowanie i testowanie podatności systemów.

Ustalenia dotyczące metod i intencji sprawcy opierają się na śladach pozostawionych w sieci. W publicznie dostępnych katalogach powiązanych z napastnikiem analitycy odnaleźli logi z narzędzia Claude Code. Zapisy te wskazują, że po udanym przełamaniu zabezpieczeń sprawca szukał na Telegramie grup zajmujących się handlem skradzionymi bazami danych.

Choć sprawa wywołała reakcję południowokoreańskich władz oraz regulatorów rynku finansowego, tożsamość napastnika i formalne przypisanie odpowiedzialności pozostają przedmiotem toczącego się dochodzenia. Z raportu wynika, że narzędzia automatyzujące audyty bezpieczeństwa mogą ułatwiać pojedynczym podmiotom prowadzenie równoległych działań przeciwko kilku celom, jednak dokładny stopień samodzielności oprogramowania w samym procesie przełamywania zabezpieczeń nie został precyzyjnie określony.