LAGEBRIEFING · 09.10.2026 DEENFRES

Aktuelles

Wenn der Pentest-Agent die Seiten wechselt

Von Alec Chizhik · 9. Oktober 2026 · 5 Minuten Lesezeit

Ein nicht benannter Angreifer hat den quelloffenen KI-Pentest-Agenten ARTEX von Ende September bis Anfang Oktober 2026 gegen südkoreanische Finanzorganisationen eingesetzt und dabei Daten abgezogen. Betroffen waren Berichten zufolge ein Abfragedienst für Kreditvermittler und ein mobiles System für Beschäftigte. Die Zahl der betroffenen Organisationen bleibt unbestätigt.

Das Wichtigste in Kürze

  • Ein Verteidigerwerkzeug im Angriff. ARTEX ist ein quelloffener agentischer Penetrationstest-Agent aus China, der zusammen mit Sprachmodellen gegen Finanzinstitute lief.
  • Daten flossen über mitarbeiternahe Systeme ab. Die Shinhan Bank meldet 25.729 betroffene Personen aus einem Abfragedienst für Kreditvermittler.
  • Der Entwickler zieht die Reißleine. Nach dem Missbrauch überführt er ARTEX in Closed Source und stellt die Wartung ein.

Verwandt: Ein CISO nimmt der Unternehmensleitung ihre Verantwortung nicht ab  ·  Wenn die Behördenmail zum Einfallstor wird

Der Agent im falschen Team

ARTEX ist ein kürzlich veröffentlichtes quelloffenes agentisches Penetrationstest-Werkzeug aus China, also eine Software, die selbstständig Angriffsschritte plant und ausführt, statt nur einzelne Befehle abzuarbeiten. Gedacht war es für die Sicherheitsprüfung eigener Systeme. In der Kampagne gegen südkoreanische Finanzorganisationen lief es zusammen mit großen Sprachmodellen auf der Gegenseite. CrowdStrike hat die Aktivität keinem benannten Gegner zugeordnet, der Akteur gilt mit mittlerer Sicherheit als wahrscheinlich chinesischsprachig und finanziell motiviert, gestützt auf den Einsatz von ARTEX und auf chinesischsprachige Prompts.

Was ist ein agentisches Pentest-Werkzeug? Ein agentisches Penetrationstest-Werkzeug ist eine Software, die Angriffsschritte eigenständig plant, aneinanderreiht und ausführt, oft gesteuert durch ein großes Sprachmodell im Hintergrund. Es soll die Widerstandsfähigkeit eigener Systeme prüfen, indem es reale Angriffsabläufe nachbildet. Weil derselbe Automatisierungsgrad auch echten Angreifern Arbeit abnimmt, verschwimmt die Grenze zwischen Prüf- und Angriffswerkzeug.

Was aus den Banken abfloss

Nach Angaben der Shinhan Bank wurden Daten von 25.729 Personen über einen Abfragedienst für Kreditvermittler offengelegt. Die KB Kookmin Bank meldet 119 abgeflossene Datensätze aus einem mobilen Arbeitsunterstützungssystem für Beschäftigte, die Hana Bank 89 Datensätze aus einem Vertriebsunterstützungssystem namens ODS und die BNK Busan Bank Angaben zu elf Vertragsbeschäftigten. Woori Bank und NH NongHyup Bank wurden angegriffen, erlitten aber keinen Bruch, weil die gesuchten Schwachstellen in ihren Systemen nicht vorhanden waren.

Spuren in offenen Verzeichnissen

Der Angreifer hinterließ auf eigenen offenen Verzeichnissen Claude-Code-Sitzungsverläufe, ARTEX-Konfigurationsdateien und Claude-Memory-Dateien. Der Angreifer arbeitete mit zwei Servern: Die primäre Infrastruktur lag in Hongkong, auf einem zweiten Server lief wahrscheinlich die für die Angriffe in Korea genutzte ARTEX-Instanz. In den Sitzungen bat der Akteur um Hilfe bei der Suche nach koreanischen Telegram-Gruppen für den Datenverkauf und fragte, wo Bedrohungsakteure typischerweise Informationen aus koreanischen Datenlecks verkaufen. Seit Ende September haben mindestens neun südkoreanische Banken Cyberangriffe offengelegt oder gelten in lokalen Medien als Ziele, die Polizei nahm Ermittlungen auf und Präsident Lee Jae Myung verlangte robuste Gegenmaßnahmen.

Die Regulierer reagieren

Ein Hacker habe die KI als Werkzeug benutzt, die KI habe nicht eigenständig ohne menschliche Beteiligung gehandelt, sagte ein namentlich nicht genannter Verantwortlicher des Korea Financial Security Institute. Werde eine IP gesperrt, wechsle der Angreifer zur nächsten. Die Financial Services Commission forderte die Finanzunternehmen am 4. Oktober auf, sämtliche externen Zugänge und insbesondere die Systeme für Beschäftigte, Kreditvermittler und Auftragnehmer umfassend zu prüfen. Zusammen mit dem Financial Supervisory Service gab sie am 6. Oktober eine Verbraucherwarnung der Stufe I zu möglichem Phishing und Kreditbetrug heraus, startete eine einmonatige Sonderreaktionsphase und wies die Unternehmen an, Hilfeschalter zu betreiben, die Überwachung im Fraud Detection System zu verstärken und die KI-gestützte Plattform ASAP gegen Phishing zu nutzen.

Der Entwickler zieht sich zurück

Der Entwickler mit dem GitHub-Handle Autumn-27 erklärte, das ARTEX-Projekt werde wegen des Missbrauchs nicht mehr aktualisiert und in Closed Source überführt. Weitere Versionen würden weder öffentlich veröffentlicht noch gewartet, das ursprüngliche Ziel seien Sicherheitstests von Unternehmen und Organisationen gewesen, illegale Nutzung lehne er ab, für rechtswidriges Verhalten übernehme er keine Verantwortung. Die GitHub-Seite von ARTEX ist nicht mehr abrufbar.

Häufige Fragen

Jede Frage ist verschlossen. Ein Tippen entriegelt die Antwort.

Über welche Modelle lief der Angriff?

Die wahrscheinliche ARTEX-Instanz nutzte ein Modell von DeepSeek als primäres Sprachmodell-Backend. In weiteren Claude-Code-Sitzungen kamen Modelle von Zhipu AI und xAI zum Einsatz, der Zugriff auf DeepSeek lief wahrscheinlich über einen zwischengeschalteten Wiederverkäufer.

Gibt es einen konkreten Verdächtigen?

CrowdStrike ordnet die Aktivität keinem benannten Gegner zu und bewertet den Akteur mit mittlerer Sicherheit als wahrscheinlich chinesischsprachig und finanziell motiviert. Eine eindeutige Zuordnung zu einer Person oder Gruppe liegt nicht vor.

Sind bereits finanzielle Schäden belegt?

Bestätigte Phishing-Fälle mit finanziellem Schaden oder gestohlenem Geld durch die geleakten Verbraucherdaten lagen zum Zeitpunkt der Verbraucherwarnung nicht vor. Finanzunternehmen wurden angewiesen, Betroffenen Abhilfe und Entschädigung zu leisten.

Lesetipps der Redaktion

LesetippWikimedia legt die Spuren von OpenAI-Agenten offenLesetippCyber-Versicherung: Ohne Nachweise wackelt die PoliceLesetippKillSec zerschlagen: Ein 16-Jähriger als mutmaßlicher Kopf

Mehr aus dem MBF Media Netzwerk

cloudmagazinPhotoshop-Nachbau in einer Woche: Closed Source wankt
mybusinessfutureE-Rechnung: Drei Entscheidungen für den Mittelstand
digital-chiefsE-Rechnung verbindet CFO und CIO

Bildquelle: KI-generiert (Oktober 2026)

Weiterführende Lektüre

Ein Magazin der Evernine Media GmbH