L’8 ottobre è stata riferita la smentita della persona collegata ai dati esposti, che ha negato il coinvolgimento negli attacchi alle banche sudcoreane e ha detto di essere stata incastrata. Nello stesso giorno Mao Ning ha dichiarato di non conoscere i dettagli specifici del caso. Il rapporto di CrowdStrike, pubblicato il 7 ottobre, descrive una campagna contro istituti finanziari sudcoreani e dati esfiltrati. Le cronologie di Claude Code trovate in directory associate all’operazione non documentano l’esecuzione di specifiche intrusioni da parte del servizio.
Le dichiarazioni dell’8 ottobre
La persona collegata ai dati personali comparsi nei file esposti ha negato di aver partecipato agli attacchi e ha sostenuto di essere stata incastrata. Mao Ning, portavoce del ministero degli Esteri cinese, ha detto di non conoscere le circostanze specifiche del caso e ha ribadito la contrarietà della Cina alle attività di hacking e alla diffusione di informazioni false per fini politici.
Il rapporto di CrowdStrike sulla campagna
Il 7 ottobre CrowdStrike ha riferito di aver individuato infrastrutture associate a una campagna contro istituti finanziari sudcoreani, dalla quale sono stati esfiltrati dati. Gli attacchi avrebbero preso di mira almeno nove istituti tra la fine di settembre e l’inizio di ottobre 2026.
CrowdStrike ha valutato con fiducia moderata che l’operatore fosse probabilmente di lingua cinese e motivato da ragioni economiche. Non ha attribuito l’attività a un gruppo avversario specifico.
I ruoli riportati di ARTEX e Claude Code
ARTEX è un agente open source per test di penetrazione automatizzati, progettato per collegarsi a modelli linguistici esterni. Nei directory aperti associati all’operazione sono stati trovati file di configurazione ARTEX e cronologie di sessioni di Claude Code.
La presenza delle cronologie collega Claude Code all’operazione, ma non documenta che il servizio abbia eseguito una specifica intrusione o tutte le intrusioni.
I dati segnalati da Shinhan Bank e KB Kookmin Bank
Shinhan Bank ha segnalato l’esposizione di informazioni personali relative a circa 25.000 clienti. KB Kookmin Bank ha riferito una fuga di dati che ha coinvolto 119 clienti.