Bij de gemelde cyberaanval op Zuid-Koreaanse banken worden twee klantcijfers genoemd: circa 25.000 klanten van Shinhan Bank en 119 klanten van KB Kookmin Bank. Daarnaast meldde Benzinga dat minstens negen banken doelwit waren. Die laatste telling gaat over doelwitten, niet over vastgestelde datadiefstal bij iedere bank. Benzinga publiceerde de cijfers op 8 oktober 2026 op basis van Reuters; de campagne zou eind september en begin oktober hebben plaatsgevonden (Benzinga via TradingView.
Twee banken, twee klantcijfers
Benzinga meldde dat informatie van ongeveer 25.000 klanten van Shinhan Bank was gecompromitteerd. Bij KB Kookmin Bank zouden gegevens van 119 klanten zijn gelekt. De impact is in beide gevallen anders omschreven:
| Bank | Gemelde omvang | Beschreven impact |
| Shinhan Bank | Circa 25.000 klanten | Klantinformatie gecompromitteerd |
| KB Kookmin Bank | 119 klanten | Klantgegevens gelekt |
Een doelwit is niet automatisch een bevestigd datalek
Bill Toulas noemde voor BleepingComputer Shinhan Bank, KB Kookmin Bank en Hana Bank als Zuid-Koreaanse instellingen die bij de campagne betrokken waren. Zijn artikel beschreef blootstelling van persoonsgegevens en creditcardinformatie, en storingen in sommige gevallen. CrowdStrike beschreef een campagne tegen Zuid-Koreaanse financiële instellingen waarbij gegevens werden buitgemaakt (CrowdStrike). De drie banken die Toulas noemt en de minstens negen doelwitten uit Benzinga’s bericht zijn dus verschillende tellingen: een bank als doelwit hebben is niet hetzelfde als een vastgesteld datalek.
ARTEX en Claude Code vervulden verschillende rollen
ARTEX is een suite voor penetratietests, geen taalmodel. Volgens CrowdStrike, zoals Bill Toulas berichtte, gebruikte de onderzochte ARTEX-configuratie DeepSeek v4.1-flash als primair taalmodel. GLM-5.3 en Grok 4.6 werden genoemd bij aanvullende Claude Code-sessies, niet als de primaire modellen van ARTEX. Claude Code is de programmeeragent van Anthropic. (BleepingComputer)
Blootgestelde bestanden bevatten sessiegeschiedenis
Toulas schreef dat onderzoekers openbaar toegankelijke mappen aantroffen met Claude Code-sessiegeschiedenis, ARTEX-configuratiebestanden en Claude-geheugenbestanden. In de sessies stonden volgens zijn verslag ook vragen aan Claude over Koreaanse Telegramgroepen waar gestolen gegevens mogelijk verkocht konden worden.