Ciberseguridad

El asalto a los bancos coreanos corría con DeepSeek

CrowdStrike publicó el 7 de octubre de 2026 su análisis de la campaña que entre finales de septiembre y primeros de octubre se llevó datos de organizaciones financieras de Corea del Sur. El motor era DeepSeek v4.1-flash, dentro de una herramienta de pentesting agéntico de código abierto hecha en China; los directorios analizados contenían historiales de Claude Code, y el informe identifica GLM-5.3 y Grok 4.6 en sesiones adicionales. La empresa no pone nombre al atacante y da su valoración con confianza moderada.

Recibe el resumen diario de IA

Cada mañana, lo esencial de la inteligencia artificial en tu correo, sin humo. Al día con la IA.

Frecuencia:

Ilustración de unas manos enguantadas que examinan con una lupa un dispositivo con el logotipo de DeepSeek sobre una mesa de análisis.
📷 Imagen generada con IA

En resumen

  • El informe, firmado el 7 de octubre de 2026 por Ashley Campion en la unidad de inteligencia de CrowdStrike, se apoya en directorios que el propio atacante dejó abiertos: sesiones de Claude Code, configuración de ARTEX y ficheros de memoria de Claude.
  • El motor de la instancia de ARTEX era DeepSeek v4.1-flash, y en sesiones adicionales el atacante lo complementó con GLM-5.3, de Zhipu AI, y con Grok 4.6, el modelo de xAI.
  • El informe también documenta consultas a Claude sobre dónde se venden datos de brechas coreanas, grupos de Telegram y un currículum que incluyera logros de la actividad con ARTEX.
  • El informe no atribuye la campaña a un actor con nombre ni a un Estado: la empresa sitúa al atacante como hablante de chino y con motivación económica, con confianza moderada y sobre dos apoyos, una herramienta china y unos prompts en chino.

Lo que el atacante se dejó abierto

CrowdStrike —empresa estadounidense cotizada de ciberseguridad, con sede en Austin (Texas), que vende la plataforma Falcon y cuya unidad de inteligencia publica informes públicos de amenazas— dice haber identificado la infraestructura de una campaña dirigida contra organizaciones financieras de Corea del Sur que acabó con datos robados, activa de finales de septiembre a primeros de octubre de 2026.

Lo que convierte el caso en algo más que un parte de incidente es por dónde entró el analista: por los directorios que el atacante se dejó abiertos. Dentro había historiales de sesión de Claude Code, ficheros de configuración de ARTEX y ficheros de memoria de Claude, y de ahí sale la visión directa de la metodología y las herramientas que la empresa dice tener.

ARTEX es una herramienta de pentesting agéntico de código abierto, desarrollada en China y publicada hace poco. El montaje tenía dos servidores: una IP controlada por el atacante en Hong Kong como infraestructura principal y otra con la instancia de ARTEX «probablemente responsable» de los ataques coreanos. En esa segunda, un directorio abierto guardaba un documento Markdown de Claude Code con un prompt de pentesting en chino que detallaba cómo debía el modelo conducir la actividad. Ahí aparecía también la IP de Hong Kong.

Qué modelo movía qué

Qué modelo hacía qué, según el informe
Modelo o herramienta Papel en el ataque Vía de acceso Qué lo sostiene
DeepSeek v4.1-flash Motor principal de la instancia de ARTEX Probablemente un revendedor de API Ficheros de configuración de ARTEX en directorios abiertos
GLM-5.3 (Zhipu AI) Complemento en sesiones adicionales de Claude Code No consta Historiales de sesión de Claude Code
Grok 4.6 Complemento en sesiones adicionales de Claude Code No consta Historiales de sesión de Claude Code
Claude Code y Claude Historiales de sesiones de Claude Code; consultas a Claude sobre venta de datos, grupos de Telegram y redacción de un currículum No consta Historiales de sesión y ficheros de memoria en directorios abiertos
Todo lo de la tabla sale del informe de CrowdStrike del 7 de octubre de 2026, que es quien analizó los directorios abiertos. La empresa no atribuye la campaña a ningún actor con nombre.

El reparto de papeles cabe en una frase del informe: la instancia de ARTEX usaba DeepSeek v4.1-flash como motor principal de lenguaje. A DeepSeek —empresa china de inteligencia artificial que publica sus modelos con pesos abiertos— el atacante llegó, probablemente, por lo que parece un proxy o revendedor de API, xcai[.]pro.

Para sesiones adicionales de Claude Code, ese motor se complementó con GLM-5.3, de Zhipu AI —otra empresa china de inteligencia artificial que publica sus modelos con pesos abiertos, descargables y modificables por cualquiera—, y con Grok 4.6, el modelo de xAI, la desarrolladora de inteligencia artificial avanzada que SpaceX adquirió en febrero de 2026. El informe no precisa qué conocimiento tenían esos proveedores sobre el uso de sus modelos.

El informe distingue el motor principal de ARTEX —DeepSeek— de las sesiones adicionales de Claude Code con GLM y Grok. También recoge consultas a Claude sobre la venta de datos y grupos de Telegram, además de la petición de un currículum con logros de la actividad. Los historiales de Claude Code no permiten por sí solos atribuir a un modelo Claude la ejecución del conjunto del ataque.

Sin atribución a un actor o un Estado y con confianza moderada

La otra mitad de la noticia es lo que el informe no dice. La actividad no está atribuida a ningún adversario con nombre: la empresa sostiene que el atacante es probablemente hablante de chino y que su motivación es económica, y pone esa valoración en confianza moderada, sobre dos apoyos, una herramienta desarrollada en China y unos prompts en chino.

Los indicios descritos no identifican al responsable ni permiten atribuir la campaña a un gobierno. La valoración sobre la lengua y la motivación del atacante sigue siendo una hipótesis de CrowdStrike, formulada con confianza moderada.

Hay además un detalle que da la medida del personaje. En una de las sesiones de Claude Code, el usuario le pidió al modelo un currículum de investigador de seguridad con los resultados de lo que acababa de hacer con ARTEX en las viñetas de logros. El prompt llevaba varios datos personales que aquí no se publican, y el motivo lo da el propio informe: la información disponible no permite asociarlos con certeza a quien condujo la actividad.

Dos bancos descritos y ninguno con nombre

De las víctimas solo hay descripción. Según informes del sector que el propio documento cita —un artículo de la prensa coreana del 4 de octubre—, desde finales de septiembre de 2026 varias organizaciones financieras de Corea del Sur sufrieron brechas: en un banco se vulneró un servicio de consulta del estado de los préstamos que usan los intermediarios financieros; en otro, un sistema móvil de apoyo al trabajo de los empleados. Ninguno aparece con nombre, y el número de afectadas seguía sin confirmarse.

Lo que sí está contado con detalle es la fontanería: nueve direcciones IP de proxy durante la actividad, además de la controlada por el atacante. Y en la clasificación MITRE ATT&CK —el catálogo estándar con el que la industria describe cómo se monta un ataque; MITRE es una corporación estadounidense sin ánimo de lucro que opera centros de investigación y desarrollo financiados con fondos federales— el informe recurre, entre otras, a la técnica T1588.007, «Obtain Capabilities: Artificial Intelligence»: «conseguir capacidades de IA» ya tiene su propio cajón.

La valoración que cierra el documento no va del atacante, va del método: esto demuestra, dice la empresa, «cómo las herramientas de IA pueden permitir a un atacante con motivación económica encadenar varias intrusiones en poco tiempo», y espera que los adversarios sigan experimentando con ellas para subir su ritmo operativo.

Conclusión

El inventario del asalto no tiene nada de exótico: una herramienta de pentesting que cualquiera puede descargar, un modelo chino de motor, dos modelos más de refuerzo y sesiones adicionales documentadas en historiales de Claude Code. Lo escaso nunca fue la idea, era el tiempo: lo que la IA le ahorra al atacante no es ingenio, es calendario. Quién estaba al otro lado sigue sin saberse.

Fuentes primarias

Comentarios

Sé respetuoso. Los comentarios se moderan.

    Recibe el resumen diario de IA

    Cada mañana, lo esencial de la inteligencia artificial en tu correo, sin humo. Al día con la IA.

    Frecuencia:

    ← Volver al blog