Bij de gemelde cyberaanval op Zuid-Koreaanse banken worden twee klantcijfers genoemd: circa 25.000 klanten van Shinhan Bank en 119 klanten van KB Kookmin Bank. Daarnaast meldde Benzinga dat minstens negen banken doelwit waren. Die laatste telling gaat over doelwitten, niet over vastgestelde datadiefstal bij iedere bank. Benzinga publiceerde de cijfers op 8 oktober 2026 op basis van Reuters; de campagne zou eind september en begin oktober hebben plaatsgevonden (Benzinga via TradingView.

Twee banken, twee klantcijfers

Benzinga meldde dat informatie van ongeveer 25.000 klanten van Shinhan Bank was gecompromitteerd. Bij KB Kookmin Bank zouden gegevens van 119 klanten zijn gelekt. De impact is in beide gevallen anders omschreven:

BankGemelde omvangBeschreven impact
Shinhan BankCirca 25.000 klantenKlantinformatie gecompromitteerd
KB Kookmin Bank119 klantenKlantgegevens gelekt

Een doelwit is niet automatisch een bevestigd datalek

Bill Toulas noemde voor BleepingComputer Shinhan Bank, KB Kookmin Bank en Hana Bank als Zuid-Koreaanse instellingen die bij de campagne betrokken waren. Zijn artikel beschreef blootstelling van persoonsgegevens en creditcardinformatie, en storingen in sommige gevallen. CrowdStrike beschreef een campagne tegen Zuid-Koreaanse financiële instellingen waarbij gegevens werden buitgemaakt (CrowdStrike). De drie banken die Toulas noemt en de minstens negen doelwitten uit Benzinga’s bericht zijn dus verschillende tellingen: een bank als doelwit hebben is niet hetzelfde als een vastgesteld datalek.

ARTEX en Claude Code vervulden verschillende rollen

ARTEX is een suite voor penetratietests, geen taalmodel. Volgens CrowdStrike, zoals Bill Toulas berichtte, gebruikte de onderzochte ARTEX-configuratie DeepSeek v4.1-flash als primair taalmodel. GLM-5.3 en Grok 4.6 werden genoemd bij aanvullende Claude Code-sessies, niet als de primaire modellen van ARTEX. Claude Code is de programmeeragent van Anthropic. (BleepingComputer)

Blootgestelde bestanden bevatten sessiegeschiedenis

Engelstalige uitleg van Cloud Codes over ARTEX en de gemelde Claude Code-sessiebestanden

Toulas schreef dat onderzoekers openbaar toegankelijke mappen aantroffen met Claude Code-sessiegeschiedenis, ARTEX-configuratiebestanden en Claude-geheugenbestanden. In de sessies stonden volgens zijn verslag ook vragen aan Claude over Koreaanse Telegramgroepen waar gestolen gegevens mogelijk verkocht konden worden.