Selon Benzinga, qui relaie Reuters, les informations d’environ 25 000 clients de Shinhan Bank ont été compromises et des données concernant 119 clients de KB Kookmin Bank ont été divulguées. Le même article fait état d’au moins neuf banques ciblées en Corée du Sud.
Les chiffres rapportés pour deux banques
Benzinga attribue à Shinhan Bank le chiffre approximatif de 25 000 clients concernés et rapporte une fuite de données touchant 119 clients de KB Kookmin Bank. Les deux établissements sont également nommés dans le compte rendu de Bill Toulas, publié par BleepingComputer.
| Banque | Clients concernés | Impact rapporté |
| Shinhan Bank | Environ 25 000 | Informations compromises |
| KB Kookmin Bank | 119 | Données divulguées |
Une campagne visant au moins neuf banques
Benzinga situe la campagne entre la fin septembre et le début octobre 2026 et rapporte qu’au moins neuf banques sud-coréennes ont été ciblées. Dans son article publié le 10 octobre, Bill Toulas nomme trois établissements : Shinhan Bank, KB Kookmin Bank et Hana Bank. Il rapporte aussi l’exposition d’informations personnelles et de données de cartes bancaires, ainsi que des interruptions de service dans certains cas.
CrowdStrike a décrit une campagne contre des institutions financières sud-coréennes qui a entraîné une exfiltration de données, selon son compte rendu. Le chiffre des banques ciblées et les déclarations chiffrées concernant les clients portent sur des aspects distincts de l’affaire.
ARTEX et Claude Code apparaissent dans des rôles différents
ARTEX est décrit comme une suite de tests d’intrusion reposant sur des agents, et non comme un modèle d’IA. Bill Toulas rapporte, en attribuant ces détails à CrowdStrike, que l’instance observée d’ARTEX utilisait DeepSeek v4.1-flash comme modèle principal. GLM-5.3, de Zhipu AI, et Grok 4.6 apparaissaient dans des sessions supplémentaires de Claude Code.
Bill Toulas rapporte également que des répertoires ouverts contenaient des historiques de sessions Claude Code, des fichiers de configuration ARTEX et des fichiers mémoire Claude. CrowdStrike a attribué l’activité à un acteur non identifié.