Les attaques alimentées par l'IA visent les institutions financières sud-coréennes

- Les hackers assistés par l’IA ont utilisé ARTEX et Claude Code pour cibler les institutions financières sud-coréennes.
- Sept entreprises ont signalé des violations affectant des dizaines de milliers de dossiers, y compris des données clients et corporatives.
- L’IA aide les attaquants à trouver et exploiter les vulnérabilités plus rapidement, réduisant ainsi le temps de réponse des banques.
Les récentes attaques contre les institutions financières sud-coréennes ont révélé comment les pirates utilisent la technologie IA pour commettre des crimes plus vite que jamais. Une enquête menée par CrowdStrike le 7 octobre a mis en évidence des traces de piratage assisté par l’IA, suscitant des craintes que les impacts ne se propagent dans tout le système financier et ne se limitent pas aux banques visées.
ARTEX et Claude Code laissés dans les propres fichiers des attaquants
Les attaquants ont commis des erreurs en laissant derrière eux des indices précieux. Ashley Campion de CrowdStrike a découvert des répertoires de serveurs exposés publiquement contenant des journaux de sessions Claude Code, des fichiers mémoire et des configurations liées à ARTEX, un outil de test de pénétration open-source développé en Chine.
Entre la fin septembre et le début octobre, le hacker a utilisé ARTEX ainsi que des modèles de langage larges (LLM) pour attaquer des institutions financières.
CrowdStrike n’a pas pu identifier le groupe responsable de l’attaque ni le nombre de victimes. Il affirme avec une confiance modérée que le hacker parlait chinois et était motivé par un gain financier. Aucune indication d’une implication étatique n’a été trouvée.
Sept entreprises, des dizaines de milliers d'enregistrements
Selon un rapport précédent de Cryptopolitan, sept banques ont été piratées.
Shinhan Bank a signalé 25 727 enregistrements compromis, KB Kookmin 119, Hana 89 et BNK Busan des données concernant 11 développeurs externalisés. Yegaram Savings Bank a notifié environ 40 000 clients affectés, Welcome Savings Bank a signalé une violation de 2 200 enregistrements corporatifs, et Hyundai Capital a indiqué que 146 agents de prêt étaient touchés.
Il a fallu beaucoup de temps avant que les attaques ne soient détectées. Selon les rapports, Shinhan a réussi à détecter l'intrusion en 15 heures, Hana a mis près de 42 heures, et KB Kookmin a détecté la violation en 68 heures.

Le gouvernement de la Corée du Sud a annulé ses projets d'élargissement des exemptions à ses règles de séparation des réseaux. Lors d'une réunion tenue le 4 octobre, Lee Eog-weon, président du Conseil de supervision financière (FSC), a plaidé pour une vigilance accrue. Les autorités de régulation ont ordonné des inspections de sécurité auprès d'environ 500 entreprises.
Les rapports provenant de la Corée ont indiqué que les attaquants avaient utilisé des services externes offrant un niveau de protection inférieur plutôt que les systèmes bancaires réels contrôlés par les banques.
Pourquoi des attaques plus rapides coûtent plus cher
Le rapport de juin du FMI a révélé que les activités adverses alimentées par l’IA ont augmenté de 89 % entre 2024 et 2025. Le temps moyen de détection est tombé à 29 minutes.
L'IA peut aider les attaquants à identifier et exploiter plus rapidement les vulnérabilités, laissant ainsi moins de temps aux banques pour y répondre.
Les chercheurs de la BIS Juan Carlos Crisanto, Adrien Currat et Jeffery Yong ont mis en garde dans leur rapport de septembre :
« Cette fenêtre pour détecter, décider et répondre à de telles attaques s'est considérablement réduite. »
Parallèlement, l'enquête PwC 2027 révèle que 84 % des responsables de la sécurité et de la finance prévoient des budgets accrus en cybersécurité. Pourtant, seulement 22 % permettraient à l'IA d'agir de manière entièrement autonome dans le cadre de la défense.
Comment la faille d'une seule banque peut se propager au reste du secteur
L'OCDE met en garde que les cyberattaques peuvent se propager via des fournisseurs de technologies partagés et des réseaux financiers. Des violations ont également été liées à des retraits de dépôts, à un prêt plus faible, à une baisse des valorisations et à des coûts d'emprunt plus élevés.
La BRI exprime des préoccupations similaires concernant les banques qui dépendent des mêmes fournisseurs de cloud et d'IA.
Cependant, les violations en Corée n'ont pas provoqué de contagion financière démontrée ni de vol direct de fonds bancaires. Les régulateurs ont désormais pour mission de renforcer la sécurité, de superviser plus étroitement les fournisseurs tiers et de s'assurer que les institutions financières puissent rebondir rapidement avant la propagation d'une cyberattaque.
Si vous lisez ceci, vous êtes déjà en avance. Restez ainsi grâce à notre newsletter.
FAQ
Qu'est-ce qu'ARTEX et comment a-t-il été utilisé contre les banques coréennes ?
ARTEX est un outil open-source de test de pénétration basé sur l'agentivité, récemment publié et développé en Chine, distribué sur GitHub principalement au sein des communautés de langue chinoise. CrowdStrike a constaté qu'il était utilisé conjointement avec des modèles de langage larges (LLM) dans une campagne ayant permis l'exfiltration de données depuis des organisations financières sud-coréennes.
L'attaquant a-t-il été identifié ?
Non. CrowdStrike n’a attribué l’activité à aucun adversaire nommé, évaluant avec une confiance modérée que l’opérateur est probablement un acteur motivé financièrement et parlant chinois, sur la base des outils construits en Chine et des invites en chinois récupérées.
Pourquoi les chercheurs affirment-ils que les attaques par IA menacent le système financier dans son ensemble ?
Selon la BRI, l’IA de pointe réduit le délai entre la découverte d’une vulnérabilité et son exploitation, augmentant ainsi la probabilité de violations. L’OCDE met en garde contre la propagation d’un incident d’une entreprise à une autre via des prestataires communs et des liens financiers, tandis qu’une étude de PwC révèle que 84 % des dirigeants interrogés s’attendent à une hausse des budgets cybersécurité.
Avertissement. Les informations fournies ne constituent pas des conseils en matière de trading. Cryptopolitan.com décline toute responsabilité concernant les investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement une recherche indépendante et/ou une consultation avec un professionnel qualifié avant de prendre toute décision d'investissement.

Micah Abiodun
Micah Abiodun met à profit son Master en Ingénierie et Gestion de l'Environnement (MSc) à l'Université de Technologie de Tallinn (TalTech) pour peaufiner ses articles sur les prévisions de prix et l'actualité à Cryptopolitan. Fort de sept années d'expérience dans les médias cryptographiques, il couvre les principales cryptomonnaies, les altcoins, la finance décentralisée (DeFi), les stablecoins, les tendances macroéconomiques et les technologies émergentes.
















