Op 8 oktober reageerde Mao Ning op de aanvallen op Zuid-Koreaanse banken. Die dag werd ook gemeld dat de persoon die aan persoonlijke gegevens in blootgestelde bestanden is gekoppeld, betrokkenheid had ontkend. CrowdStrike publiceerde zijn rapport over de campagne op 7 oktober; de aanvallen zouden zich hebben voorgedaan van eind september tot begin oktober 2026.
De ontkenning en de reactie van China
De persoon die aan de persoonlijke gegevens werd gekoppeld, zei volgens de melding dat iemand anders hem erin had geluisd. Die uitspraak stelt zijn identiteit of rol bij de aanvallen niet vast.
Mao Ning, woordvoerder van het Chinese ministerie van Buitenlandse Zaken, zei tijdens een briefing op 8 oktober dat zij de specifieke omstandigheden niet kende. Ze herhaalde dat China hacking afwijst en zich verzet tegen het verspreiden van onjuiste informatie voor politieke doeleinden.
Wat CrowdStrike over de campagne meldde
CrowdStrike zei op 7 oktober infrastructuur te hebben geïdentificeerd die verband hield met een campagne tegen Zuid-Koreaanse financiële instellingen. Bij die campagne werden gegevens buitgemaakt. Van eind september tot begin oktober zouden minstens negen instellingen doelwit zijn geweest.
De gemelde rollen van ARTEX en Claude Code
De gemelde Claude Code-sporen bestaan uit sessiegeschiedenissen in open mappen op infrastructuur die met de operatie in verband werd gebracht. Ook werden daar configuratiebestanden van ARTEX aangetroffen. Die bestanden koppelen Claude Code aan de omgeving van de operatie, maar beschrijven geen concrete inbraakhandeling door het programma.
ARTEX is een open-source AI-agent voor geautomatiseerde penetratietests: tests waarmee de beveiliging van systemen wordt beproefd. De tool kan externe taalmodellen gebruiken. De sessiegeschiedenissen van Claude Code en de ARTEX-configuratiebestanden zijn verschillende soorten gegevens; de gerapporteerde bevindingen schrijven geen specifieke inbraakstap toe aan Claude Code.
De gemelde gevolgen bij twee banken
Shinhan Bank meldde dat persoonsgegevens van ongeveer 25.000 klanten waren blootgesteld. KB Kookmin Bank meldde een datalek dat 119 klanten trof. Deze cijfers betreffen de afzonderlijke meldingen van de twee banken.