Aller au contenu principal
BlogNT
Brève Il y a 42 min

Cyberattaque IA en Corée du Sud : sept établissements financiers touchés, l’outil ARTEX AI soupçonné

L'essentiel
  • Sept établissements financiers sud-coréens touchés, deux autres banques ont repoussé l'attaque.
  • Plus de 65 000 personnes concernées, dont environ 25 000 clients de Shinhan Bank.
  • ARTEX AI, outil open source de test d'intrusion autonome, est soupçonné mais l'attribution n'est pas confirmée.

Sept établissements financiers sud-coréens ont subi une vague d’attaques automatisées, que les enquêteurs soupçonnent d’avoir été menée avec ARTEX AI, un outil d’IA open source de test d’intrusion.

Quatre banques (Shinhan, KB Kookmin, Hana et BNK Busan) et trois autres établissements (Yegaram Savings Bank, Welcome Savings Bank et Hyundai Capital) sont concernés. Woori Bank et NH NongHyup ont repoussé les mêmes attaques.

Selon la presse sud-coréenne, plus de 65 000 personnes sont touchées, dont environ 25 000 clients de Shinhan Bank. Les données exposées comprennent noms, coordonnées, numéros d’identité, revenus annuels et plafonds de prêt. Les pirates, présumés basés à l’étranger, n’ont pas attaqué le cœur des systèmes bancaires : ils ont sondé des accès moins protégés, ceux des employés, des sous-traitants et des courtiers en prêts, en réutilisant des couples identifiant/mot de passe déjà fuités (« credential stuffing »).

ARTEX AI, d’origine chinoise, automatise toute la chaîne : repérage des cibles, recherche de failles, attaque et vérification du résultat. Des traces de l’outil ont été trouvées sur un serveur présumé utilisé dans l’attaque. Il s’agit pour l’instant d’un soupçon, pas d’une attribution confirmée.

Les autorités ont relevé le niveau d’alerte cyber national de « Caution » à « Watch » et demandé des contrôles de sécurité rapides. Pour les entreprises françaises, la leçon est surtout hygiénique : authentification multifacteur ou passkeys sur les accès périphériques, détection des connexions en rafale et revue des droits des prestataires.

Les grands éditeurs d’IA alertaient déjà sur une vague de cyberattaques dopées à l’IA.

Sujets abordés

Retrouvez BlogNT en priorité sur Google

Ajoutez-nous à vos sources préférées : nos analyses et tests remontent en tête de votre fil Google Actualités et de la recherche.

Ajouter BlogNT comme source préférée