脅威動向  2026-10-10(土)配信

韓国の銀行狙ったサイバー攻撃、攻撃者のサーバからAI悪用の痕跡

📰 過去報告:10/9
CrowdStrikeは、韓国の金融機関を狙ったサイバー攻撃に関するサーバの分析結果を公表しました。攻撃者が中国発のAI侵入テストツール「ARTEX」や複数のLLMを悪用し、香港などを経由して活動していた痕跡が見つかったとしています。
10/9 報告の韓国金融機関への攻撃事例と同じく、AI侵入テストツール「ARTEX」が悪用された事案に関する分析です。攻撃者が香港などを経由して活動していた痕跡が公表されています。
脅威の概要
中国発のオープンソースAI侵入テストツール「ARTEX」と、DeepSeekなどの複数のLLMを悪用して自動的に侵入や情報収集を行うサイバー攻撃の手口です。攻撃者は香港を拠点とするサーバなどを経由し、プロキシIPも組み合わせて複数の金融機関を標的にしていました。
主要なTTP
AI侵入テストツール「ARTEX」および複数のLLM(DeepSeek、GLM、Grok等)を悪用した侵入活動の自動化
香港を拠点とするサーバや複数のプロキシIPアドレスを経由したインフラ運用
公開状態となっていたサーバディレクトリからの情報(Claude Code利用記録や設定ファイル等)の露出
対象となる組織・利用者
AIエージェントや自動化ツールを用いた高度なサイバー攻撃・不正アクセスに備える必要がある組織、および金融をはじめとする標的となりやすい業種のセキュリティ管理者。
推奨される防御アクション
外部からアクセス可能な公開サーバやディレクトリに、開発・利用記録や設定ファイルなどの機微なデータが残されていないか点検する
不審な外部IPアドレスやプロキシ経由の通信、自動化ツールによるスキャンや侵入試行の検知体制を強化する

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →