OCTO+

Hacker chinês usa IA para invadir três bancos da Coreia do Sul

Hacker de língua chinesa usou ferramentas de IA como ARTEX e modelos da DeepSeek para atacar Hana Bank

08 de out., 01:47 3 fontes · 2 países Segurança
SegurançaDeepSeek
Ilustração de um servidor de banco com alertas de segurança cibernética Foto: Tima Miroshnichenko / Pexels

Segundo a Yonhap, um hacker não identificado, possivelmente falante de chinês, utilizou ferramentas de IA como ARTEX e grandes modelos de linguagem para invadir três bancos sul-coreanos. Os alvos foram Hana Bank, KB Kookmin Bank e Shinhan Bank, com invasões ocorridas entre fim de setembro e início de outubro de 2026, roubando dados.

Ferramentas de IA utilizadas no ataque

O relatório da CrowdStrike indica que o atacante empregou a ferramenta ARTEX, um teste de penetração de código aberto desenvolvido na China, juntamente com grandes modelos de linguagem como DeepSeek v4.1-flash, GLM-5.3 e Grok 4.6, acessados por meio de sessões do Claude Code.

Em uma dessas sessões, o hacker pediu ao Claude que elaborasse um currículo de pesquisador de segurança com dados pessoais, incluindo idade de 26 anos e formação na South China University of Technology, na província de Guangdong, na China.

O invasor também consultou o Claude sobre marketplaces para dados sul-coreanos roubados e grupos de Telegram envolvidos na venda dessas informações.

Imagem de um hacker digitando em um laptop em um ambiente escuro
Foto: Sora Shimazaki / Pexels

Foram identificados dois servidores usados nas invasões: um localizado em Hong Kong, que funcionou como infraestrutura principal do atacante, e outro que hospedava a ferramenta ARTEX, provavelmente direcionado aos bancos sul-coreanos.

Impacto nas instituições e resposta das autoridades

Os sistemas comprometidos incluíram o serviço de consulta de empréstimos de um banco, utilizado por corretoras financeiras, e o sistema de suporte móvel para funcionários de outro banco.

As invasões levaram autoridades financeiras e investigadores a abrir investigações, enquanto o regulador financeiro sul-coreano convocou reunião de emergência com os dirigentes das instituições afetadas e orientou as empresas a revisarem seus sistemas de segurança.

O que ainda não foi divulgado

Apurado em 3 fontes

Yonhap News English (Coreia do Sul)

ver as 3 fontes

Continue lendo

Receba sem abrir o site

no e-mail ou no WhatsApp · análises + plantão + resumo semanal · cancele com 1 clique
Pronto. A primeira edição chega no seu e-mail.

Assine GRÁTIS e cancele com 1 CLIQUE quando quiser. ;)