Live Stille GPTBot-Blockaden am Cloudflare-Edge erkennen und einordnen
↘

Shinhan Bank bestätigt Datenleck – KI-Tool ARTEX möglicherweise eingesetzt

Ein Datenleck bei der südkoreanischen Shinhan Bank, bei dem Daten von rund 25.000 Kunden gestohlen wurden, wird mit dem chinesischen Open-Source-KI-Penetrationstool ARTEX in Verbindung gebracht. Die offizielle Bestätigung der ARTEX-Nutzung ist uneinheitlich: Das Korea Financial Security Institute so

· Veröffentlicht: 04.10.2026 ·1 Min Lesezeit
Shinhan Bank bestätigt Datenleck – KI-Tool ARTEX möglicherweise eingesetztMit KI erstellt
◆ Fakten auf einen Blick
  • Shinhan Bank hat einen Vorfall bestätigt, bei dem externe Unbefugte durch Umgehung der Identitätsprüfung auf einen Dienst für Kreditvermittler zugegriffen und personenbezogene Daten von etwa 25.000 Kunden abgegriffen haben.
  • Die kompromittierten Daten umfassen Namen, Telefonnummern, Jahreseinkommen, Kreditlimits sowie in einigen Fällen Resident Registration Numbers (66 Fälle) und Connecting Information (CI, 97 Fälle).
  • ARTEX ist ein Open-Source, auf Large Language Models (LLMs) basierendes autonomes Penetrationstestsystem, das hauptsächlich auf Chinesisch verfügbar ist und über GitHub verbreitet wird.
  • ARTEX verwendet eine Multi-Agenten-Architektur und automatisiert Prozesse wie Informationssammlung, Schwachstellensuche, Angriffspfadplanung, Ausführung von Sicherheitstools und Schwachstellenverifikation.
  • Moon Jong-hyun, Leiter des Genians Security Center, hat auf LinkedIn berichtet, dass auf Webservern, die mit dem Angriff auf Shinhan Bank in Verbindung stehen, der HTML-Titel 'ARTEX-自主渗透测试控制台' gefunden wurde.
  • Das Korea Financial Security Institute hat laut Herald Business bestätigt, dass ARTEX bei dem Angriff verwendet wurde, betonte jedoch, dass die KI nicht eigenständig ohne menschliches Zutun handelte.

Shinhan Bank meldet Datenleck: 25.000 Kunden betroffen

Shinhan Bank bestätigte einen unbefugten Zugriff auf ihren Kreditvermittler-Dienst. Das Portal auf der mobilen Seite M Shinhan erlaubte externen Parteien, die Identitätsprüfung vollständig zu überspringen, da die serverseitige Authentifizierung fehlte und Anfragen ohne gültiges Token akzeptiert wurden. Angreifer konnten durch systematisches Durchprobieren von Kundennummern Datensätze abrufen. Betroffen sind Namen, Telefonnummern, Jahreseinkommen und Kreditlimits von etwa 25.000 Kunden; in 66 Fällen auch Resident Registration Numbers, in 97 Fällen Connecting Information. Die Bank bemerkte den Eindringling erst nach mehr als 15 Stunden.

KI‑Tool ARTEX möglicherweise im Spiel – Bestätigung uneinheitlich

Auf Angriffsservern fand sich im HTML-Titel die Zeichenkette „ARTEX-自主渗透测试控制台“. Da dieser Titel spezifisch für die ARTEX-Konsole ist, gilt er als Indiz für deren Betrieb. Das Korea Financial Security Institute soll die Nutzung bestätigt haben, betont aber, dass die KI nicht eigenständig handelte. Andere Quellen betonen, dass eine offizielle Bestätigung fehlt – ohne sie bleibt unklar, ob ARTEX tatsächlich im Angriff eingesetzt wurde.

A
Andreas Rüdiger
Herausgeber & Redaktionsleitung · KI-Modelle, Technik & Business

Andreas Rüdiger ist Gründer der Agentur INREMA und verantwortet KI Spotlight redaktionell. Sein Schwerpunkt liegt auf KI-Modellen, Recheninfrastruktur, technischen Entwicklungen und der wirtschaftlichen Einordnung. Er sorgt dafür, dass komplexe KI-Themen verständlich und nachvollziehbar aufbereitet werden. Mehr zu ihm auf inrema.de und andiger.de.

Ähnliche Artikel