کمیته رکن چهارم– پژوهشگران CrowdStrike استفاده از ابزار ARTEX و عاملهای هوش مصنوعی را در حملاتی علیه مؤسسات مالی کره جنوبی شناسایی کردهاند. این کارزار از اواخر سپتامبر تا اوایل اکتبر ۲۰۲۶ فعال بوده و با خروج غیرمجاز دادهها همراه شده است.
به گزارش کمیته رکن چهارم، گزارش اصلی در ۷ اکتبر منتشر شد و BleepingComputer در ۱۰ اکتبر جزئیات آن را پوشش داد. پژوهشگران روی زیرساخت مهاجم، سوابق گفتوگوهای Claude Code، تنظیمات ARTEX و فایلهای حافظه را یافتهاند؛ شواهدی که استفاده از این ابزارها در عملیات را نشان میدهد.
ARTEX ابزاری برای آزمون نفوذ خودکار است. در این حملات، مهاجم آن را همراه مدلهای زبانی به کار گرفته بود. طبق گزارشهای مورد استناد پژوهشگران، یک سامانه پیگیری وام و یک سامانه پشتیبانی کاری کارکنان از اهداف نفوذ بودهاند؛ تعداد دقیق سازمانهای آسیبدیده هنوز تأیید نشده است.
هویت مهاجم و مسیر اولیه همه نفوذها قطعی نیست. توصیه تحریریه: مؤسسات مالی دسترسی سامانههای جانبی را بازبینی و فعالیت غیرعادی و خروج داده را بررسی کنند؛ مشتریان نیز پیامهای غیرمنتظره درخواست اطلاعات بانکی را تأیید کنند.
منبع: BleepingComputer



