Detalle de la noticia

Ciberseguridad

La herramienta de pruebas de penetración ARTEX AI se ha utilizado en ataques de robo de datos contra entidades financieras surcoreanas

Fuente: The Hacker News Publicado: 08/10/2026 · 14:12 UTC
Compartir:
Ciberseguridad La herramienta de pruebas de penetración ARTEX AI se ha utilizado en ataques de robo de datos contra entidades financieras surcoreanas
Imagen: The Hacker News

In­ves­ti­ga­do­res de ci­ber­se­gu­ri­dad re­ve­la­ron una cam­pa­ña di­ri­gi­da con­tra ins­ti­tu­cio­nes fi­nan­cie­ras en Corea del Sur, la cual logró la ex­fil­tra­ción de datos uti­li­zan­do una he­rra­mien­ta de prue­bas de pe­ne­tra­ción ba­sa­da en in­te­li­gen­cia ar­ti­fi­cial lla­ma­da ARTEX, com­bi­na­da con mo­de­los de len­gua­je gran­de. Las ac­ti­vi­da­des ma­li­cio­sas fue­ron de­tec­ta­das tras des­cu­brir di­rec­to­rios abier­tos que ex­po­nían his­to­ria­les de se­sio­nes y ar­chi­vos de con­fi­gu­ra­ción, apun­tan­do a un ope­ra­dor con po­si­bles mo­ti­va­cio­nes fi­nan­cie­ras y de habla china, aun­que el ata­que no pudo ser atri­bui­do a un grupo es­pe­cí­fi­co.

La he­rra­mien­ta ARTEX, de­sa­rro­lla­da ori­gi­nal­men­te para la in­ves­ti­ga­ción y el apren­di­za­je por Au­tumn-27, ope­ra­ba me­dian­te una ar­qui­tec­tu­ra de dos ser­vi­do­res y uti­li­za­ba múl­ti­ples mo­de­los de len­gua­je para sus fun­cio­nes. A raíz de este uso ma­li­cio­so que con­tra­ve­nía los pro­pó­si­tos ori­gi­na­les del soft­wa­re, los crea­do­res de­ci­die­ron sus­pen­der las ac­tua­li­za­cio­nes y con­ver­tir el pro­yec­to en un sis­te­ma de có­di­go ce­rra­do.

En un de­sa­rro­llo pa­ra­le­lo, se re­ve­la­ron de­ta­lles sobre otra pla­ta­for­ma au­to­ma­ti­za­da ope­ra­da por un actor mo­ti­va­do fi­nan­cie­ra­men­te y de habla por­tu­gue­sa co­no­ci­do como SCARLET LOOP, la cual em­plea in­te­li­gen­cia ar­ti­fi­cial para rea­li­zar ata­ques de re­lleno de cre­den­cia­les y apro­pia­ción de cuen­tas. Esta ope­ra­ción em­plea di­ver­sos mo­de­los tec­no­ló­gi­cos en dis­tin­tas eta­pas para la bús­que­da de ob­je­ti­vos, la cla­si­fi­ca­ción y la eje­cu­ción de in­gre­sos me­dian­te na­ve­ga­do­res con he­rra­mien­tas anti-de­tec­ción, lo­gran­do ve­ri­fi­car mi­llo­nes de cre­den­cia­les en múl­ti­ples do­mi­nios.