ZCash Brasil no Discord.

Ferramenta de IA invadiu bancos sul-coreanos e expôs dados de 68 mil clientes

CrowdStrike aponta que provável atacante único usou ARTEX, ferramenta de IA open-source, para violar sete bancos sul-coreanos e roubar dados de 68 mil pessoas.

Rack de servidores com cabos de rede iluminados, um deles com luz vermelha pulsando, Sala de servidores corporativa, iluminação técnica azul e vermelha, sem janelas

A CrowdStrike identificou o uso de ARTEX, ferramenta open-source construída sobre modelos de linguagem como DeepSeek e Claude, em ataques que comprometeram ao menos sete instituições financeiras sul-coreanas.

A seguir:

  • Como o ARTEX funciona e por que preocupa especialistas em segurança
  • Quais bancos foram atingidos e quantos clientes tiveram dados expostos
  • O que as autoridades sul-coreanas estão fazendo após os ataques

Um provável atacante solitário, com indícios de ser falante de chinês, usou a ferramenta de testes de invasão baseada em inteligência artificial chamada ARTEX para comprometer ao menos sete instituições financeiras da Coreia do Sul entre o fim de setembro e o início de outubro de 2026. Os dados de 68 mil clientes foram expostos, segundo apuração da empresa de cibersegurança The Record, do Recorded Future News.

O Shinhan Bank foi o mais afetado: mais de 25 mil registros foram roubados, incluindo nomes, dados de contato, renda e limites de crédito dos correntistas. O Hana Bank e o KB Kookmin Bank também estão entre as instituições comprometidas. A CrowdStrike vinculou os ataques a dois servidores identificados: um em Hong Kong e outro que hospedava o próprio ARTEX.

O que é o ARTEX e como ele tornou possível um ataque em escala tão ampla?

O ARTEX é uma ferramenta open-source de testes de invasão autônomos, publicada no GitHub em julho de 2026, construída sobre modelos de linguagem de grande porte como DeepSeek v4.1-flash, GLM-5.3, Grok 4.6 e o Claude Code, da Anthropic. Ela automatiza etapas de reconhecimento, exploração e exfiltração de dados que antes exigiriam uma equipe inteira de hackers.

A disponibilidade pública do código reduz drasticamente a barreira de entrada para ataques sofisticados. Um único operador, sem infraestrutura cara ou grupo coordenado, conseguiu comprometer sete bancos em questão de dias, algo que antes exigiria recursos de um grupo de ameaça persistente avançada (APT).

Quais bancos foram atingidos e qual é a dimensão real do vazamento?

As autoridades sul-coreanas confirmaram ataques a ao menos sete instituições financeiras. Shinhan Bank, Hana Bank e KB Kookmin Bank foram nomeados publicamente. O total de clientes com dados expostos chega a 68 mil pessoas, segundo relatório da Agência Anadolu, que cita a vinculação da CrowdStrike ao uso do ARTEX.

As autoridades financeiras sul-coreanas identificaram 33 endereços de IP utilizados nos ataques, de acordo com reportagens da imprensa local citadas pelo The Record. Os dados roubados podem ter sido coletados para venda, segundo avaliação da CrowdStrike.

O que o governo sul-coreano está fazendo após os ataques?

O presidente da Coreia do Sul, Lee Jae Myung, declarou que o governo está investigando a série de ataques. As autoridades acreditam que agentes de inteligência artificial foram centrais na execução das invasões. A Deutsche Welle reportou que Seul emitiu alertas formais sobre o uso de IA em operações de hacking após a confirmação das brechas.

O episódio reacende o debate global sobre o risco de ferramentas de IA generativa serem usadas em operações ofensivas. A facilidade com que o ARTEX foi acessado e implantado sugere que bancos e reguladores precisam revisar seus modelos de detecção de intrusão, que ainda são calibrados para padrões de ataque humano, não para a velocidade e a escala de agentes autônomos.

Perguntas frequentes

O ARTEX é ilegal por ser open-source?

Ferramentas de teste de invasão open-source são legais quando usadas com autorização do sistema-alvo. O ARTEX, publicado no GitHub, torna-se instrumento de crime apenas quando aplicado sem permissão, como ocorreu nos ataques aos bancos sul-coreanos. A disponibilidade pública não implica uso legítimo.

Os dados roubados incluem informações financeiras completas como senhas ou números de conta?

As informações confirmadas até agora incluem nomes, dados de contato, renda e limites de crédito dos clientes do Shinhan Bank. Senhas ou números completos de conta não foram mencionados nos relatórios disponíveis. A CrowdStrike avalia que os dados podem ter sido coletados para venda.

Outros países correm risco semelhante com o ARTEX?

O ARTEX é público e acessível globalmente. Qualquer instituição financeira com vulnerabilidades não corrigidas pode ser alvo do mesmo método. As autoridades sul-coreanas já emitiram alertas formais, e especialistas recomendam que bancos revisem seus sistemas de detecção de anomalias para identificar padrões de ataque automatizados.

Avatar de Andressa Pontes

Escrito por