Il 10 ottobre 2026 Bill Toulas di BleepingComputer ha riferito che una campagna contro istituti finanziari sudcoreani coinvolse ARTEX e sessioni di Claude Code, e che furono individuate directory esposte con cronologie e file di configurazione. Benzinga, riprendendo Reuters, aveva riferito che Shinhan Bank aveva comunicato la compromissione delle informazioni di circa 25.000 clienti e KB Kookmin Bank la diffusione di dati relativi a 119 clienti; lo stesso resoconto indicava almeno nove banche prese di mira. BleepingComputer Benzinga

Le cifre sui clienti riguardano due banche

BancaCifra riportataImpatto descritto
Shinhan BankCirca 25.000 clientiInformazioni compromesse
KB Kookmin Bank119 clientiDati diffusi

Benzinga collocava la campagna tra la fine di settembre e l’inizio di ottobre 2026. Il dato di almeno nove riguarda gli istituti presi di mira; nel suo resoconto, BleepingComputer nominava Shinhan Bank, KB Kookmin Bank e Hana Bank. La testata riferiva anche l’esposizione di informazioni personali e relative alle carte di credito, oltre a interruzioni dei servizi in alcuni casi. CrowdStrike ha descritto una campagna contro il settore finanziario sudcoreano che ha comportato esfiltrazione di dati. CrowdStrike

ARTEX e Claude Code hanno ruoli distinti

Cloud Codes ricostruisce in inglese l’architettura attribuita ad ARTEX e il ruolo dei registri di Claude Code.

ARTEX è una suite agentica per i test di penetrazione, non un modello linguistico. Secondo la ricostruzione di BleepingComputer basata sui risultati di CrowdStrike, l’istanza di ARTEX osservata usava DeepSeek v4.1-flash come backend principale. GLM-5.3, attribuito a Zhipu AI, e Grok 4.6 comparivano invece in ulteriori sessioni di Claude Code: non erano indicati come backend principale di ARTEX.

Claude Code è un prodotto di Anthropic; le sessioni citate sono attribuite all’attore. Bill Toulas ha riferito che le directory esposte contenevano cronologie di Claude Code, file di configurazione di ARTEX e file di memoria di Claude. Nelle cronologie comparivano anche richieste a Claude su gruppi Telegram coreani dove si sarebbero potuti vendere dati sottratti.