News
CrowdStrike 披露 ARTEX 涉及韩国金融机构攻击,行为者身份未确认
CrowdStrike 报告称,针对韩国金融机构的攻击活动使用 ARTEX 与多种大语言模型;调查方尚未将行为者归属到具名组织,也未确认受影响机构总数。
CrowdStrike 披露针对韩国金融机构的攻击活动调查。研究人员分析攻击方暴露的基础设施和会话记录,发现其使用 ARTEX 自动化渗透工具及多种大语言模型,并发现与数据外传相关的证据。
报告明确表示,受影响机构总数尚未确认,行为者也未归属到具名组织。研究人员仅以中等信心研判其可能使用中文,不能据此断言攻击者国籍或国家支持背景。