Útok zasáhl více částí finančního sektoru
Vlna průniků probíhala podle dostupných informací od konce září do začátku října 2026. Jihokorejská média uvedla úniky u komerčních bank, spořitelen, kapitálových společností i online poskytovatelů financování. Mezi zasažené instituce patřily Shinhan Bank, KB Kookmin Bank, Hana Bank, BNK Busan Bank, Yegaram Savings Bank a Hyundai Capital. Další incident se týkal také Welcome Savings Bank.
Největší jednotlivé dopady se objevily u Shinhan Bank a Yegaram Savings Bank. U první z nich uniklo 25 727 záznamů s údaji, jako jsou jména, kontaktní informace, roční příjem nebo úvěrové limity. U Yegaram Savings Bank se podle jihokorejských úřadů týkal únik přibližně 40 000 osob. U KB Kookmin Bank šlo o 119 klientů a u Hana Bank o 89 klientů. Celkový počet dotčených osob se podle dostupné rešerše pohybuje kolem 68 000.
Podrobnosti o některých institucích se v prvních zprávách liší. Jihokorejské úřady proto dál ověřují, kolik organizací skutečně čelilo průniku a kolik dalších útoků zůstalo pouze ve fázi pokusu. Kyunghyang Shinmun uvádí nejméně několik bank a dalších finančních subjektů, zatímco bezpečnostní firma CrowdStrike upozorňuje, že konečný rozsah zatím nebyl potvrzen.
Terčem nebylo hlavní bankovnictví
Útočník podle dostupných zjištění nepronikl přímo do hlavních systémů určených pro internetové a mobilní bankovnictví. Využil periferní služby, které mohou být propojené s bankou, ale nebývají chráněné stejným způsobem jako hlavní klientská infrastruktura.
U Shinhan Bank šlo o službu pro zjišťování stavu úvěrů, kterou používali zprostředkovatelé půjček. U KB Kookmin Bank byl napaden interní systém pro mobilní podporu zaměstnanců. Takové služby často komunikují s dalšími systémy a pracují s údaji, které jsou cenné samy o sobě. Pokud mají slabší kontrolu přístupu nebo nedostatečné omezení počtu požadavků, mohou nabídnout cestu k citlivým údajům.
Jihokorejští odborníci popsali také podezření na automatizované zkoušení náhodných hodnot. Systém mohl například odesílat velké množství dotazů a ověřovat, které identifikátory klientů existují. To je jiný typ útoku než prolomení hesla jediného člověka. Problémem se stává množství pokusů a rychlost, s jakou je software dokáže opakovat.
Pro klienta je nepříjemná hlavně kombinace uniklých údajů. Jméno a telefonní číslo samy o sobě nemusí stačit k podvodu. Pokud se k nim přidá informace o příjmu, úvěrovém limitu nebo probíhající žádosti o půjčku, může podvodník připravit věrohodnější telefonát či zprávu. Na toto riziko upozornily jihokorejské finanční úřady.
ARTEX spojil penetrační testování s AI
CrowdStrike ve své analýze uvedl, že útočník používal nástroj ARTEX. Jde o čínský open-source systém pro automatizované penetrační testování. Penetrační test je kontrolovaný pokus najít slabiny v síti nebo aplikaci dříve, než je zneužije někdo cizí. ARTEX byl vytvořen pro bezpečnostní prověrky, jeho dostupnost však umožnila použití i mimo povolené testování.
Nástroj dokáže s pomocí jazykových modelů plánovat jednotlivé kroky hledání zranitelností, vyhodnocovat odpovědi systémů a pokračovat v práci bez neustálého ručního zadávání. Neznamená to, že AI sama bez dozoru prolomí libovolnou banku. V tomto případě ale mohla urychlit opakované činnosti, které by člověk musel jinak provádět ručně.
ARTEX byl podle jihokorejského tisku zveřejněn 26. července 2026 a jeho nejnovější verze vyšla 24. září. Útok na jednu z bank měl podle stejného zdroje začít o několik dní později. Časová souvislost sama o sobě nepotvrzuje přímou příčinu, ale pomohla vyšetřovatelům nástroj spojit s konkrétní kampaní.
ARTEX je veřejně dostupný open-source nástroj. Z ověřených zdrojů nevyplývá samostatný ceník ani česká lokalizace. Pro uživatele v Česku a Evropské unii tedy nejde o běžnou spotřebitelskou aplikaci s podporou pro domácnosti, ale o nástroj určený především pro bezpečnostní týmy a vývojáře, kteří musí mít jeho použití právně povolené. Autoři po zveřejnění incidentu upravili bezpečnostní pokyny a výslovně zakázali škodlivé použití.
Vyšetřovatelé našli také stopy Claude Code
CrowdStrike objevil v otevřených adresářích ovládaných útočníkem konfigurační soubory ARTEX, historii relací Claude Code a soubory s uloženými poznámkami. Claude Code je AI agent pro práci s příkazovým řádkem a programovým kódem. V praxi může číst soubory, navrhovat úpravy nebo pomáhat s automatizací úkolů. V rukou útočníka může stejný typ nástroje sloužit k organizaci průzkumu a vyhodnocování získaných informací.
Podle CrowdStrike relace obsahovaly také dotazy na místa, kde se prodávají data z korejských úniků, včetně skupin v aplikaci Telegram. Bezpečnostní firma vyhodnotila, že pachatel byl pravděpodobně čínsky hovořící a motivovaný finančním ziskem. Identita však podle jejího vlastního vyjádření není definitivně potvrzena.
V jedné relaci se objevily údaje o 26letém muži z města Mao-ming v čínské provincii Kuang-tung. CrowdStrike upozornil, že tyto informace mohou patřit pachateli, ale dostupné důkazy zatím nestačí k jistému přiřazení. Ani použití čínského nástroje samo o sobě nedokazuje národnost útočníka. Útočné servery a proxy adresy byly vedené přes více zemí.
Co případ ukazuje firmám
Největší poučení nespočívá v konkrétní značce použitého modelu. Důležitější je způsob propojení více nástrojů. Jeden systém vyhledává slabiny, jazykový model pomáhá s interpretací výsledků a agent organizuje další kroky. Každý jednotlivý nástroj může mít omezení. Společně však snižují množství ruční práce potřebné k prověření velkého počtu cílů.
Pro firmy to znamená kontrolovat také služby, které nejsou vidět v hlavní aplikaci. Patří sem systémy dodavatelů, rozhraní pro zprostředkovatele, interní mobilní aplikace, testovací servery a starší podpůrné služby. Přístup by měl být omezený podle konkrétní potřeby a automatizované požadavky je třeba sledovat podle objemu, četnosti a neobvyklých vzorců.
Jihokorejská Komise pro finanční služby svolala 4. října krizové jednání a nařídila bezpečnostní opatření napříč sektorem. Finanční dohled před útoky v srpnu varoval instituce před zhoršujícími se kybernetickými hrozbami. Policie následně sestavila speciální vyšetřovací tým s 28 členy. Úřady také nařídily omezit neesenciální externí přístupy.
Českých bank se tento konkrétní incident přímo netýká. Princip je však přenositelný. Bezpečnostní kontrola hlavní aplikace nestačí, pokud firma ponechá otevřenou vedlejší službu s přístupem k osobním údajům. Nástroje s AI mohou zrychlit obranu i útok, ale odpovědnost za nastavení přístupů, monitoring a povolení testování zůstává na provozovateli.
FAQ
Unikly při útoku údaje všech klientů zasažených bank?
Ne. Zveřejněné údaje se týkají konkrétních systémů a omezených skupin klientů. U Shinhan Bank šlo o 25 727 záznamů, u KB Kookmin Bank o 119 klientů a u Hana Bank o 89 klientů. Celkový rozsah se stále ověřuje.
Je ARTEX dostupný také v Česku?
Podle dostupných informací jde o veřejně dostupný open-source projekt, takže jeho dostupnost není omezena pouze na Jižní Koreu nebo Čínu. Ověřená česká lokalizace ani běžná zákaznická podpora pro český trh uvedena není.
Znamená použití Claude Code, že útok provedla přímo společnost Anthropic?
Ne. Claude Code byl podle CrowdStrike nástrojem použitým v prostředí ovládaném útočníkem. Z dostupných informací nevyplývá žádné zapojení společnosti Anthropic do útoku.
Zdroje: The Decoder, CrowdStrike Intelligence a Kyunghyang Shinmun.