“금융권 턴 해킹범, 중국 광둥성 사는 26세” 신원 단서 찾았다

“금융권 턴 해킹범, 중국 광둥성 사는 26세” 신원 단서 찾았다

윤예림 기자
입력 2026-10-08 13:20
수정 2026-10-08 13:20
  • 기사 읽어주기
    다시듣기
  • 글씨 크기 조절
  • 댓글
    0

크라우드스트라이크, 클로드 사용 기록서 단서 확인

이미지 확대
신한은행에 이어 KB국민은행, 하나은행 등 국내 주요 시중은행에서 전방위적인 인공지능(AI) 해킹 공격으로 고객정보가 유출되는 사고가 발생하면서 금융권 보안에 비상이 걸렸다. 사진은 4일 서울 시내에 설치된 여러 은행 ATM기. 2026.10.4 연합뉴스
신한은행에 이어 KB국민은행, 하나은행 등 국내 주요 시중은행에서 전방위적인 인공지능(AI) 해킹 공격으로 고객정보가 유출되는 사고가 발생하면서 금융권 보안에 비상이 걸렸다. 사진은 4일 서울 시내에 설치된 여러 은행 ATM기. 2026.10.4 연합뉴스


최근 국내 금융권을 겨냥한 해킹 공격과 관련해 공격자의 신원을 추정할 수 있는 단서가 처음으로 포착됐다.

글로벌 사이버보안 기업 크라우드스트라이크는 7일(현지시간) 공개한 보고서에서 공격자가 중국 광둥성에 거주하는 26세 인물일 가능성이 있다고 밝혔다.

크라우드스트라이크에 따르면 공격자가 생성형 인공지능(AI) 코딩 도구 ‘클로드 코드’에 이력서 작성을 요청하며 입력한 개인정보가 단서가 됐다. 다만 해당 정보가 실제 공격자인 것인지는 확인되지 않았다.

공격자는 클로드 코드에서 자신의 침투테스트 성과를 담은 보안 연구자 이력서를 만들어 달라고 요청했다. 이 과정에서 이름 이니셜과 텔레그램 계정, 학력, 거주지 등 개인정보가 함께 입력됐다. 다만 최초 입력한 생년월일은 2007년 9월 22일로, 26세라는 나이와는 일치하지 않았다.

보고서는 공격자가 클로드 코드에 탈취한 한국 금융 정보를 통상 어디서 판매하는지 묻고, 한국 데이터 판매용 텔레그램 그룹을 찾아 달라고 요청했다고도 전했다.

같은 텔레그램 계정명은 텔레그램 기반의 대체불가토큰(NFT) 선물 거래 서비스에서 보안 허점을 찾던 클로드 코드 대화 기록에도 등장했다. 중국의 결제 서비스로 추정되는 곳을 공격한 정황에서도 같은 계정명이 사용됐다.

크라우드스트라이크는 이 같은 교차 정황을 근거로 동일 인물일 가능성을 제시하면서도, 현재까지 확보된 정보만으로 신원을 단정할 수 없다고 했다.

앞서 크라우드스트라이크는 지난달 말부터 이달 초 사이 한국 금융기관을 겨냥한 공격이 이뤄졌으며, 공격자가 중국에서 개발된 오픈소스 에이전틱 침투테스트 도구 ‘아르텍스’(ARTEX)와 대규모언어모델(LLM)을 함께 활용했다고 분석한 바 있다.

이번 크라우드스트라이크 분석에 따르면 공격자는 홍콩에 있는 서버를 주요 거점으로 삼고, 별도 서버에 설치한 아르텍스를 활용해 한국 금융기관을 공격한 것으로 추정됐다. 공격 과정에서는 접속을 중계하는 프록시 IP(인터넷주소) 9개도 사용한 것으로 나타났다.

크라우드스트라이크는 중국어 요청문과 아르텍스 사용 정황 등을 근거로 공격자가 중국어 사용자이며 금전적 동기에 따라 움직였을 가능성이 있다고 분석했다. 이 판단의 신뢰도는 ‘중간 수준’으로 평가됐다.
세줄 요약
  • 한국 금융권 해킹 배후 단서 첫 포착
  • 중국 광둥성 26세 인물 가능성 제시
  • AI 입력 정보·텔레그램 계정이 단서
Copyright ⓒ 서울신문 All rights reserved. 무단 전재-재배포, AI 학습 및 활용 금지
[ 내안의 AI 본성 분석 :
UNMASK ]
"기사를 읽는 동안 깨어난 당신의 숨겨진 페르소나를 AI가 스캔합니다."
기사 반응 MBTI 확인
Q.
기사를 끝까지 읽으셨나요? 이제 AI 퀴즈로 기사의 핵심 내용을 점검해보세요.
공격자 신원 추정의 핵심 단서는 무엇인가?
close button
많이 본 뉴스
1 / 3
광고삭제
위로