↩️ 不明攻击者用中国开源工具 ARTEX 与中转站攻击韩国金融机构
不明攻击者用中国开源工具 ARTEX 与中转站攻击韩国金融机构
CrowdStrike 于 10 月 7 日称,一名身份不明的攻击者在 9 月底至 10 月初针对韩国金融机构实施攻击并窃取数据。该行动使用中国开发的开源智能体渗透工具 ARTEX。公司以中等置信度判断对方为中文使用者、动机偏财务,但尚未归到已知组织。
CrowdStrike 在攻击者控制的开放目录中发现 Claude Code 会话记录和 ARTEX 配置。会话显示,对方疑似使用中转站 xcai.pro 的 DeepSeek v4.1-flash。并另用智谱 GLM-5.3 与 Grok 4.6 等辅助。其中一次会话要求生成安全研究员简历,写入年龄 26 岁、华南理工大学背景及广东茂名等信息。公司称这些细节很可能属于攻击者本人,但身份、泄露规模均未证实。目前其疑似使用的中转站也已经关闭。
CrowdStrike
🌸 科技圈· 茶馆 · 投稿
via 在花🎗️科技圈 - Telegram Channel
在花🎗️科技圈:
韩国四家银行外围系统接连发生数据泄露 韩国新韩、国民、韩亚和 BNK 釜山银行的员工或外部合作系统近期接连发生数据泄露。新韩银行贷款代理查询系统遭攻击 3 天,涉及 25,729 名客户;国民、韩亚分别涉及 119 名和 89 名客户,釜山银行有 11 名外包开发人员个人信息外泄。 韩国金融监管机构将检查金融业 IT 系统,范围扩至员工业务系统和外部合作方,并要求排查外部暴露系统漏洞、强化身份验证和访问控制,分享攻击 IP 及手法。 The Elec Inc. 🌸 科技圈· 茶馆 · 投稿
不明攻击者用中国开源工具 ARTEX 与中转站攻击韩国金融机构
CrowdStrike 于 10 月 7 日称,一名身份不明的攻击者在 9 月底至 10 月初针对韩国金融机构实施攻击并窃取数据。该行动使用中国开发的开源智能体渗透工具 ARTEX。公司以中等置信度判断对方为中文使用者、动机偏财务,但尚未归到已知组织。
CrowdStrike 在攻击者控制的开放目录中发现 Claude Code 会话记录和 ARTEX 配置。会话显示,对方疑似使用中转站 xcai.pro 的 DeepSeek v4.1-flash。并另用智谱 GLM-5.3 与 Grok 4.6 等辅助。其中一次会话要求生成安全研究员简历,写入年龄 26 岁、华南理工大学背景及广东茂名等信息。公司称这些细节很可能属于攻击者本人,但身份、泄露规模均未证实。目前其疑似使用的中转站也已经关闭。
CrowdStrike
🌸 科技圈· 茶馆 · 投稿
via 在花🎗️科技圈 - Telegram Channel