# Kiinalainen ARTEX-tekoälytyökalu suljettiin, kun CrowdStrike kytki sen Etelä-Korean pankkeihin kohdistuneisiin tietomurtoihin

Kyberturvallisuus · 8.–10.10. · Koottu 3 lähteestä · Uutiset Stream, Lauantai 10.10.2026

Kiinalainen kehittäjä on sulkenut avoimen lähdekoodin ARTEX-tunkeutumistestaustyökalunsa lähdekoodin ja lopettanut päivitykset sen jälkeen, kun tietoturvayhtiö CrowdStrike yhdisti työkalun Etelä-Korean rahoituslaitoksiin syyskuun lopulta lokakuun alkuun kohdistuneisiin hyökkäyksiin. Kehittäjän mukaan työkalu tehtiin oppimiseen ja tutkimukseen, eikä hyökkäyksillä ole tekemistä projektin kanssa. Jo levinneisiin kopioihin muutos ei vaikuta. CrowdStriken raportin mukaan hyökkääjä käytti ARTEXia yhdessä kielimallien kanssa: pääasiassa DeepSeekiä sekä GLM- ja Grok-malleja Claude Code -istuntojen kautta. Hyökkääjän palvelimilta avoimista kansioista löytyneet keskusteluhistoriat paljastivat toimintatavat, ja niissä kyseltiin muun muassa, missä varastettuja korealaistietoja myydään. CrowdStrike arvioi kohtalaisella varmuudella tekijän olevan kiinaa puhuva ja taloudellisesti motivoitunut, mutta ei liitä iskuja tunnettuun ryhmään. Murrot osuivat muun muassa Shinhan-, KB Kookmin- ja Hana-pankkeihin. Shinhanin mukaan noin 25 000 asiakkaan henkilötiedot vuotivat, KB Kookminin mukaan 119 asiakkaan. Etelä-Korean poliisi aloitti 6. lokakuuta tutkinnan seitsemästä rahoitusalan yrityksestä, ja finanssivalvoja määräsi yhtiöt tarkastamaan ulospäin näkyvät järjestelmänsä. Tekijää ei ole tunnistettu eikä varastetun datan määrää tiedetä.

**Lähteet kertovat eri tavoin:** The Next Web kertoo Reutersiin viitaten, että CrowdStriken aineisto viittaa 26-vuotiaaseen Guangdongissa asuvaan henkilöön, mutta CrowdStrike ei pysty varmuudella yhdistämään näitä tietoja hyökkääjään; Korea Herald ei mainitse epäiltyä profiilia vaan korostaa käytettyjä malleja ja kahta palvelinta, joista toinen Hongkongissa. BleepingComputer (5.10.) kertoi Yonhapiin viitaten ARTEX-merkkijonosta hyökkäyspalvelimella ja totesi, etteivät viranomaiset olleet vahvistaneet työkalun käyttöä Shinhanin murrossa. Kohteeksi joutuneiden pankkien määrä vaihtelee: poliisin tutkinnassa on seitsemän yritystä, Reutersin laskelman mukaan ainakin yhdeksän pankkia.

## Lähteet

- [The Korea Herald](https://www.koreaherald.com/article/10896566)
- [The Next Web](https://thenextweb.com/news/crowdstrike-south-korea-bank-hack-suspect-china)
- [BleepingComputer](https://bleepingcomputer.com/news/security/south-korea-probes-bank-breaches-amid-suspected-ai-powered-attacks)

## Taustaa Wikipediassa

- [CrowdStrike](https://en.wikipedia.org/wiki/CrowdStrike)
- [Tunkeutumistestaus](https://en.wikipedia.org/wiki/Penetration_test)
