El 8 de octubre se conoció que la persona vinculada a datos personales hallados en registros expuestos negó su implicación en los ataques a entidades financieras surcoreanas y afirmó que la habían incriminado. Ese mismo día, Mao Ning, portavoz del Ministerio de Exteriores de China, dijo que desconocía las circunstancias concretas del caso y reiteró la oposición de su país a los ciberataques y a la difusión de información falsa con fines políticos.
La negativa y la respuesta de China
La respuesta de Mao Ning llegó en una rueda de prensa del 8 de octubre. Su declaración no incluyó una atribución técnica del ataque. La negativa de la persona vinculada a los registros también se comunicó ese día; no se ha identificado a esa persona como responsable de la campaña.
Qué informó CrowdStrike sobre la campaña
El 7 de octubre, CrowdStrike describió infraestructura asociada a una campaña contra entidades financieras de Corea del Sur que resultó en la exfiltración de datos. Los ataques se reportaron entre finales de septiembre y principios de octubre de 2026, y se informó de al menos nueve entidades como objetivo. Ese recuento se refiere a entidades atacadas, no a filtraciones confirmadas.
CrowdStrike no atribuyó la actividad a un grupo adversario con nombre. La evaluación de la empresa apuntó, con confianza moderada, a un operador probablemente hablante de chino y motivado por razones económicas.
Los papeles reportados de ARTEX y Claude Code
En directorios abiertos vinculados a la operación se encontraron historiales de sesiones de Claude Code y archivos de configuración de ARTEX, según los hallazgos atribuidos a CrowdStrike. ARTEX es una herramienta de código abierto para pruebas de penetración automatizadas que se conecta a modelos de lenguaje externos.
Los historiales sitúan Claude Code en el entorno asociado a la operación, pero no atribuyen a la herramienta pasos concretos de intrusión. La presencia de esos registros tampoco implica una filtración de los servidores de Anthropic.
Las cifras comunicadas por Shinhan Bank y KB Kookmin Bank
Shinhan Bank informó de la exposición de datos personales de unos 25.000 clientes. KB Kookmin Bank comunicó una filtración que afectó a 119 clientes.