Osoba powiązana z danymi znalezionymi na infrastrukturze związanej z atakami na południowokoreańskie instytucje finansowe zaprzeczyła udziałowi w operacji i twierdziła, że została wrobiona. Tego samego dnia, 8 października 2026 roku, rzeczniczka chińskiego Ministerstwa Spraw Zagranicznych Mao Ning powiedziała, że nie zna szczegółów sprawy, i ponownie wyraziła sprzeciw Chin wobec cyberataków oraz rozpowszechniania fałszywych informacji w celach politycznych.
Zaprzeczenie i stanowisko chińskiego MSZ
Osoba, której dane osobowe powiązano z zapisami znalezionymi w otwartych katalogach, zaprzeczyła, że brała udział w atakach, i twierdziła, że ktoś ją wrobił. Operatora nie zidentyfikowano jednoznacznie.
Podczas briefingu 8 października Mao Ning stwierdziła, że nie zna szczegółowych okoliczności sprawy. Powtórzyła też, że Chiny sprzeciwiają się działaniom hakerskim i rozpowszechnianiu fałszywych informacji w celach politycznych.
Co CrowdStrike podał o kampanii
W raporcie opublikowanym 7 października 2026 roku CrowdStrike opisał infrastrukturę powiązaną z kampanią wymierzoną w południowokoreańskie instytucje finansowe. Firma podała, że w jej wyniku doszło do wyprowadzenia danych, czyli eksfiltracji. Ataki na co najmniej dziewięć instytucji miały miejsce od końca września do początku października; część instytucji zgłosiła wycieki, a inne wykryły lub powstrzymały próby włamania.
CrowdStrike ocenił z umiarkowaną pewnością, że operator prawdopodobnie mówił po chińsku i działał z pobudek finansowych. Nie przypisał aktywności konkretnej grupie.
Zgłaszane role ARTEX i Claude Code
ARTEX to opisywane jako otwartoźródłowe narzędzie do automatycznych testów penetracyjnych, które łączy się z zewnętrznymi modelami językowymi. W otwartych katalogach na infrastrukturze powiązanej z operacją miały znaleźć się pliki konfiguracyjne ARTEX oraz historie sesji Claude Code.
Claude Code pojawia się w tych doniesieniach jako zapis sesji. Nie przypisano mu konkretnych etapów włamań. ARTEX miał korzystać z modelu DeepSeek v4.1-flash, a w innych sesjach wymieniano GLM-5.3 i Grok 4.6.
Zgłoszone dane dotyczące Shinhan Bank i KB Kookmin Bank
Shinhan Bank poinformował o ujawnieniu danych dotyczących około 25 000 klientów. W przypadku KB Kookmin Bank zgłoszono wyciek dotyczący 119 klientów.