CrowdStrike: хакеры атаковали банки Южной Кореи через ARTEX и LLM
CrowdStrike Intelligence сообщила, что неизвестная группировка использовала инструмент ARTEX и несколько LLM (Claude Code, DeepSeek v4.1-flash, GLM-5.3, Grok 4.6) для атак на финансовые учреждения Южной Кореи. Кампания привела к утечке данных, атакующая инфраструктура размещалась на серверах в Гонконге и на IP 38.244.50[.]120.
- Атаки велись через ARTEX с бэкендами DeepSeek, Claude Code, GLM-5.3 и Grok 4.6
- Инфраструктура атакующего включала сервер в Гонконге и узел 38.244.50[.]120
- Кампания привела к эксфильтрации данных из южнокорейских финансовых организаций
- CrowdStrike не раскрыла векторы первичного доступа и масштаб ущерба
Читать дальше
Безопасность