🔥 この記事の詳細
2026-10-04 更新
B
今週中

韓国の主要金融機関で個人情報流出や不正アクセスが相次いでおり、攻撃に使用されたサーバーからAIベースの自律型ペネトレーションテストツール「ARTEX」の痕跡

脆弱性🌐 英語ソース
📅 2026-10-04📰 dailysecu
📌 一言でいうと
韓国の主要金融機関で個人情報流出や不正アクセスが相次いでおり、攻撃に使用されたサーバーからAIベースの自律型ペネトレーションテストツール「ARTEX」の痕跡が発見されました。CTIプラットフォームの分析により、世界14か国・地域で359個のARTEX関連IPが特定されています。また、同様のAIセキュリティ自動化ツール「CyberStrikeAI」に関連するサーバーも約1,000台規模で観測されており、AIを用いた攻撃の自動化が進んでいる可能性が示唆されています。
🔍該当判定
  • 自社で銀行などの金融機関向けにシステム開発や保守を請け負っている
  • 外部からアクセス可能なWebサーバーや顧客管理システムを自社で運用している
  • 社員が利用するモバイル業務支援システムや社内ポータルを外部公開している
  • Webサイトのログイン画面に、ID・パスワードを大量に試行される「リスト型攻撃」の形跡がある
上記いずれにも該当しない → 静観でOK
✅該当時の対応
1. 外部からの不審なアクセスログ(特にAI自動化ツール特有のパターン)を監視し、異常なトラフィックを遮断すること。 2. クレデンシャルスタッフィング攻撃への対策として、多要素認証 (MFA) の導入とパスワードポリシーの強化を推奨。 3. 外部公開サーバーの脆弱性診断を定期的に実施し、不要なサービスを停止すること。