Crowdstrike 披露:疑似单人用 AI 工具 ARTEX 攻击韩国多家银行,逾 2.5 万条记录外泄
摘要
Crowdstrike 报告称,一名疑似中文使用者于 2026 年 9 月底至 10 月初,利用 AI 驱动的开源渗透测试工具 ARTEX 攻击多家韩国金融机构,窃取大量数据。其中 Shinhan Bank 超过 25,000 条包含姓名、联系方式、收入和信用额度的记录泄露。
安全厂商 Crowdstrike 在一份报告中披露了一起针对韩国金融行业的网络攻击事件。报告指出,攻击者疑似为一名中文使用者,作案时间集中在 2026 年 9 月底至 10 月初。
根据 Crowdstrike 的描述,攻击者使用了名为 ARTEX 的开源渗透测试工具。该工具由 AI 驱动,能够辅助完成渗透测试流程。攻击目标为多家韩国金融机构,攻击者借此窃取了大量数据。
在已确认的泄露事件中,Shinhan Bank 受到的影响最为具体。报告称,该行超过 25,000 条记录被泄露,涉及的信息字段包括姓名、联系方式、收入以及信用额度。
Crowdstrike 将此次攻击归因于疑似单人操作,而非有组织的团伙。目前报告未披露更多受害机构的名称及具体泄露规模,相关调查仍在进行中。
本文由新大陆基于公开信息编辑整理
信息来源:AIHOT AIHOT原文 ↗