← Terug naar het dossier

8 oktober 2026 · CrowdStrike

Een Chinese AI-tool zat in aanvallen op Zuid-Koreaanse banken

Op 7 oktober publiceert CrowdStrike een rapport over een gerichte campagne tegen Zuid-Koreaanse financiële instellingen, van eind september tot begin oktober, waarbij data is buitgemaakt. De aanvaller gebruikte ARTEX, een opensourceprogramma uit China waarmee een AI-agent zelf naar gaten in een netwerk zoekt, samen met Claude Code. Met matige zekerheid zegt het bedrijf dat de aanvaller Chinees spreekt en op geld uit is. Een naam geeft het niet.

Door Mara Masaeva · Bijgewerkt op 9 oktober 2026

IncidentLopendHet verhaal is nog in beweging. Er is tot nu toe één bron, of de cijfers veranderen nog.

Wat er gebeurde

Voor de schade steunt CrowdStrike op berichtgeving uit de sector, en het laat het aantal getroffen organisaties open. Bij één bank zou de aanvaller in een dienst zijn geraakt waarmee financiële tussenpersonen de stand van een lening opvragen. Bij een andere bank in een mobiel werksysteem voor personeel. The New York Times schrijft dat bij verschillende banken kredietgegevens van duizenden klanten lekten. President Lee Jae Myung zei dat er tekenen zijn dat AI-modellen in sommige aanvallen gebruikt zijn, en dat dat veel onrust geeft. De Zuid-Koreaanse politie wilde tegen The New York Times niet reageren zolang het onderzoek loopt.

The Register, op gezag van The Korea Times, noemt minstens vijf instellingen: Shinhan Bank, KB Kookmin Bank, Hana Bank, Yegaram Savings Bank en BNK Busan Bank. Voor drie daarvan geeft het een cijfer: ongeveer 25.000 klanten bij Shinhan, 119 bij KB Kookmin en 89 bij Hana. Die cijfers heb ik niet aan de banken of aan The Korea Times getoetst. The Register schrijft ook dat de politie onderzoekt of het om één persoon gaat of om een groep, en dat het parlement de top van vijf grote banken op 19 oktober wil horen.

Wat CrowdStrike zelf las, stond in open mappen op servers van de aanvaller: sessies van Claude Code, de configuratie van ARTEX, en geheugenbestanden van Claude. In die sessies vroeg de gebruiker Claude waar mensen gestolen Koreaanse data verkopen, en om hulp bij Koreaanse Telegramgroepen die zulke data verkopen.

In één sessie vroeg de gebruiker Claude om een cv van een beveiligingsonderzoeker, met de resultaten van het ARTEX-werk erin. De prompt bevatte een naam, YY, een telefoonnummer, een leeftijd van 26 en een geboortedatum in 2007, plus een Chinese universiteit en een stad in Guangdong. De leeftijd en de geboortedatum spreken elkaar tegen. CrowdStrike zegt dat de gegevens waarschijnlijk van de gebruiker van de sessie zijn, en dat het ze niet hard aan de aanvaller kan koppelen. Toen The New York Times het nummer belde, nam een man op die Chinees sprak en zei dat hij YY niet was.

Hoe het werktetechnische uitleg

ARTEX is geen model. Het is een programma dat een model aanroept en het de stappen van een penetratietest laat doen, een zoektocht naar gaten in een netwerk. In deze campagne was DeepSeek v4.1-flash het model waar ARTEX het meest op leunde. In andere sessies van Claude Code kwamen ook GLM-5.3 van Zhipu en Grok 4.6 voor. CrowdStrike beschrijft twee servers. Eén in Hongkong is de hoofdinfrastructuur. Een tweede draaide de ARTEX-instantie die waarschijnlijk achter de Koreaanse aanvallen zit. Op die tweede server stond een Chinese instructie klaar voor hoe het model de test moest aanpakken.

Welke schade

Kredietgegevens van bankklanten. The Times zegt duizenden mensen. The Register, via The Korea Times, zet alleen Shinhan al op ongeveer 25.000. CrowdStrike heeft niet bevestigd hoeveel organisaties geraakt zijn, of hoeveel er weg is.

Wat eraan voorafging

Dit is een andere vorm dan de inbraak bij Hugging Face en het Australische overheidsportaal. Daar hoorden de agenten bij een lab, en liepen ze uit een testomgeving. Hier wijst iemand programma's die al te krijgen zijn, onder meer Claude Code, op banken.

Wat kan er nog volgen?

De dag erna gebruikt Axios deze campagne als het voorbeeld van wat één persoon kan aanrichten, en schrijft het stelliger dan CrowdStrike dat de hacker uit China komt. Dat stuk staat hier: de dag na een groot incident. CrowdStrike zelf besluit dat tegenstanders AI-gereedschap zullen blijven proberen, om sneller en meer te kunnen.

Wat ik niet weet

Het rapport van CrowdStrike, het stuk van The New York Times en het stuk van The Register heb ik gelezen. The Korea Times, waar The Register de banknamen en de klantencijfers vandaan haalt, heb ik niet geopend. Het Koreaanse artikel waar CrowdStrike in een voetnoot naar verwijst ook niet.

Het telefoonnummer heb ik niet gebeld, en ik zet het hier niet. De universiteit en de stad ook niet. CrowdStrike publiceert ze, en zegt er meteen bij dat het verband niet vaststaat.

Mijn notities

De zin die ik hardop zou zeggen: iemand liet de werkaantekeningen open staan, en vroeg een model waar gestolen Koreaanse bankdata te koop is. De naam in het cv is geen identificatie. The New York Times belde, en de man die opnam zei dat hij YY niet was.

“Deze activiteit is niet aan een genoemde tegenstander toegeschreven. De aanvaller spreekt waarschijnlijk Chinees en is op geld uit. Die inschatting is met matige zekerheid gemaakt, op basis van het Chinese programma ARTEX en prompts in het Chinees.”

CrowdStrike · in het rapport van 7 oktober

Lees hierna

Bronnen

  1. CrowdStrike: Unknown threat actor uses AI-driven ARTEX against South Korean financeonderzoek · hoofdbron

    7 oktober 2026. Het rapport. Bron voor ARTEX, de modellen, de open sessies, de vraag over de verkoop van gestolen data, de cv-prompt, en de grens van de toeschrijving. Het telefoonnummer, de universiteit en de stad herhaal ik niet.

  2. The New York Times: Hacker used a Chinese-developed AI tool to target South Korean banks, CrowdStrike sayspers

    Laura Chung en Pei-Lin Wu, 8 oktober 2026. Voor het telefoontje, de uitspraak van president Lee, het zwijgen van de politie, en de zin dat kredietgegevens van duizenden klanten lekten.

  3. The Register: CrowdStrike finds a possible bank hacker's CV in exposed AI logspers

    Connor Jones, 8 oktober 2026. Voor de vijf banknamen, de drie klantencijfers, de hoorzitting van 19 oktober, en de vraag of het één persoon is of een groep. De namen en cijfers komen uit The Korea Times, en dat stuk heb ik niet geopend.