Ciberseguridad
El asalto a los bancos coreanos corría con DeepSeek
CrowdStrike publicó el 7 de octubre de 2026 su análisis de la campaña que entre finales de septiembre y primeros de octubre se llevó datos de organizaciones financieras de Corea del Sur. El motor era DeepSeek v4.1-flash, dentro de una herramienta de pentesting agéntico de código abierto hecha en China; los directorios analizados contenían historiales de Claude Code, y el informe identifica GLM-5.3 y Grok 4.6 en sesiones adicionales. La empresa no pone nombre al atacante y da su valoración con confianza moderada.
Recibe el resumen diario de IA
Cada mañana, lo esencial de la inteligencia artificial en tu correo, sin humo. Al día con la IA.
Al suscribirte aceptas recibir el newsletter de AI Informator. Puedes darte de baja cuando quieras.
En resumen
- El informe, firmado el 7 de octubre de 2026 por Ashley Campion en la unidad de inteligencia de CrowdStrike, se apoya en directorios que el propio atacante dejó abiertos: sesiones de Claude Code, configuración de ARTEX y ficheros de memoria de Claude.
- El motor de la instancia de ARTEX era DeepSeek v4.1-flash, y en sesiones adicionales el atacante lo complementó con GLM-5.3, de Zhipu AI, y con Grok 4.6, el modelo de xAI.
- El informe también documenta consultas a Claude sobre dónde se venden datos de brechas coreanas, grupos de Telegram y un currículum que incluyera logros de la actividad con ARTEX.
- El informe no atribuye la campaña a un actor con nombre ni a un Estado: la empresa sitúa al atacante como hablante de chino y con motivación económica, con confianza moderada y sobre dos apoyos, una herramienta china y unos prompts en chino.
Lo que el atacante se dejó abierto
CrowdStrike —empresa estadounidense cotizada de ciberseguridad, con sede en Austin (Texas), que vende la plataforma Falcon y cuya unidad de inteligencia publica informes públicos de amenazas— dice haber identificado la infraestructura de una campaña dirigida contra organizaciones financieras de Corea del Sur que acabó con datos robados, activa de finales de septiembre a primeros de octubre de 2026.
Lo que convierte el caso en algo más que un parte de incidente es por dónde entró el analista: por los directorios que el atacante se dejó abiertos. Dentro había historiales de sesión de Claude Code, ficheros de configuración de ARTEX y ficheros de memoria de Claude, y de ahí sale la visión directa de la metodología y las herramientas que la empresa dice tener.
ARTEX es una herramienta de pentesting agéntico de código abierto, desarrollada en China y publicada hace poco. El montaje tenía dos servidores: una IP controlada por el atacante en Hong Kong como infraestructura principal y otra con la instancia de ARTEX «probablemente responsable» de los ataques coreanos. En esa segunda, un directorio abierto guardaba un documento Markdown de Claude Code con un prompt de pentesting en chino que detallaba cómo debía el modelo conducir la actividad. Ahí aparecía también la IP de Hong Kong.
Qué modelo movía qué
| Modelo o herramienta | Papel en el ataque | Vía de acceso | Qué lo sostiene |
|---|---|---|---|
| DeepSeek v4.1-flash | Motor principal de la instancia de ARTEX | Probablemente un revendedor de API | Ficheros de configuración de ARTEX en directorios abiertos |
| GLM-5.3 (Zhipu AI) | Complemento en sesiones adicionales de Claude Code | No consta | Historiales de sesión de Claude Code |
| Grok 4.6 | Complemento en sesiones adicionales de Claude Code | No consta | Historiales de sesión de Claude Code |
| Claude Code y Claude | Historiales de sesiones de Claude Code; consultas a Claude sobre venta de datos, grupos de Telegram y redacción de un currículum | No consta | Historiales de sesión y ficheros de memoria en directorios abiertos |
El reparto de papeles cabe en una frase del informe: la instancia de ARTEX usaba DeepSeek v4.1-flash como motor principal de lenguaje. A DeepSeek —empresa china de inteligencia artificial que publica sus modelos con pesos abiertos— el atacante llegó, probablemente, por lo que parece un proxy o revendedor de API, xcai[.]pro.
Para sesiones adicionales de Claude Code, ese motor se complementó con GLM-5.3, de Zhipu AI —otra empresa china de inteligencia artificial que publica sus modelos con pesos abiertos, descargables y modificables por cualquiera—, y con Grok 4.6, el modelo de xAI, la desarrolladora de inteligencia artificial avanzada que SpaceX adquirió en febrero de 2026. El informe no precisa qué conocimiento tenían esos proveedores sobre el uso de sus modelos.
El informe distingue el motor principal de ARTEX —DeepSeek— de las sesiones adicionales de Claude Code con GLM y Grok. También recoge consultas a Claude sobre la venta de datos y grupos de Telegram, además de la petición de un currículum con logros de la actividad. Los historiales de Claude Code no permiten por sí solos atribuir a un modelo Claude la ejecución del conjunto del ataque.
Sin atribución a un actor o un Estado y con confianza moderada
La otra mitad de la noticia es lo que el informe no dice. La actividad no está atribuida a ningún adversario con nombre: la empresa sostiene que el atacante es probablemente hablante de chino y que su motivación es económica, y pone esa valoración en confianza moderada, sobre dos apoyos, una herramienta desarrollada en China y unos prompts en chino.
Los indicios descritos no identifican al responsable ni permiten atribuir la campaña a un gobierno. La valoración sobre la lengua y la motivación del atacante sigue siendo una hipótesis de CrowdStrike, formulada con confianza moderada.
Hay además un detalle que da la medida del personaje. En una de las sesiones de Claude Code, el usuario le pidió al modelo un currículum de investigador de seguridad con los resultados de lo que acababa de hacer con ARTEX en las viñetas de logros. El prompt llevaba varios datos personales que aquí no se publican, y el motivo lo da el propio informe: la información disponible no permite asociarlos con certeza a quien condujo la actividad.
Dos bancos descritos y ninguno con nombre
De las víctimas solo hay descripción. Según informes del sector que el propio documento cita —un artículo de la prensa coreana del 4 de octubre—, desde finales de septiembre de 2026 varias organizaciones financieras de Corea del Sur sufrieron brechas: en un banco se vulneró un servicio de consulta del estado de los préstamos que usan los intermediarios financieros; en otro, un sistema móvil de apoyo al trabajo de los empleados. Ninguno aparece con nombre, y el número de afectadas seguía sin confirmarse.
Lo que sí está contado con detalle es la fontanería: nueve direcciones IP de proxy durante la actividad, además de la controlada por el atacante. Y en la clasificación MITRE ATT&CK —el catálogo estándar con el que la industria describe cómo se monta un ataque; MITRE es una corporación estadounidense sin ánimo de lucro que opera centros de investigación y desarrollo financiados con fondos federales— el informe recurre, entre otras, a la técnica T1588.007, «Obtain Capabilities: Artificial Intelligence»: «conseguir capacidades de IA» ya tiene su propio cajón.
La valoración que cierra el documento no va del atacante, va del método: esto demuestra, dice la empresa, «cómo las herramientas de IA pueden permitir a un atacante con motivación económica encadenar varias intrusiones en poco tiempo», y espera que los adversarios sigan experimentando con ellas para subir su ritmo operativo.
Conclusión
El inventario del asalto no tiene nada de exótico: una herramienta de pentesting que cualquiera puede descargar, un modelo chino de motor, dos modelos más de refuerzo y sesiones adicionales documentadas en historiales de Claude Code. Lo escaso nunca fue la idea, era el tiempo: lo que la IA le ahorra al atacante no es ingenio, es calendario. Quién estaba al otro lado sigue sin saberse.
Fuentes primarias
- CrowdStrike — Unknown Threat Actor Uses AI-Driven ARTEX to Target South Korean Finance, por Ashley Campion (7 de octubre de 2026) ↗
- AI Informator — Corea del Sur ve IA en el asalto a sus bancos ↗
- AI Informator — Seis de ocho agentes eligen el modelo por ti ↗
- AI Informator — Anthropic parte el acceso a sus modelos sin frenos en tres niveles ↗
Recibe el resumen diario de IA
Cada mañana, lo esencial de la inteligencia artificial en tu correo, sin humo. Al día con la IA.
Al suscribirte aceptas recibir el newsletter de AI Informator. Puedes darte de baja cuando quieras.
Comentarios