한국 금융권 해킹범, 중국 광둥성 26세 추정…신원 단서 포착
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
최근 한국 금융권을 겨냥한 해킹 공격의 배후로 추정되는 인물의 신원 관련 단서가 처음으로 포착됐다.
글로벌 사이버보안 기업 크라우드스트라이크는 7일(현지시간) 공개한 분석 보고서에서 공격자가 중국 광둥성에 거주하는 26세 인물일 가능성이 있다고 밝혔다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
보안 연구자 이력서 작성 중 개인정보 노출 정황…신원 확정은 아직
![은행권 전방위 해킹 사고…서울 시내에 설치된 여러 은행 ATM기 [연합뉴스 자료사진]](https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202610/08/yonhap/20261008082008677fsak.jpg)
(서울=연합뉴스) 권하영 기자 = 최근 한국 금융권을 겨냥한 해킹 공격의 배후로 추정되는 인물의 신원 관련 단서가 처음으로 포착됐다.
글로벌 사이버보안 기업 크라우드스트라이크는 7일(현지시간) 공개한 분석 보고서에서 공격자가 중국 광둥성에 거주하는 26세 인물일 가능성이 있다고 밝혔다.
다만 이는 정황에 따른 추정으로, 확정적 신원 특정은 아니라고 선을 그었다.
크라우드스트라이크에 따르면 이번 단서는 공격자가 생성형 인공지능(AI) 코딩 도구 '클로드 코드' 사용 과정에서 노출됐다.
공격자는 클로드에 자신의 침투테스트 성과를 담은 보안 연구자 이력서 작성을 요청했고, 이 과정에서 이름 이니셜과 텔레그램 계정, 학력, 거주지 등 개인정보가 함께 입력됐다.
보고서는 해당 텔레그램 계정이 다른 사이버 공격 정황에서도 동일하게 발견됐다고 전했다.
텔레그램 기반 대체불가토큰(NFT) 선물 마켓플레이스 취약점을 조사한 세션과 중국의 한 결제 플랫폼을 겨냥한 공격 정황에서도 같은 계정명이 쓰인 것으로 파악됐다.
크라우드스트라이크는 이 같은 교차 정황을 근거로 동일 인물일 가능성을 제시하면서도, 현재까지 확보된 정보만으로는 신원을 단정할 수 없다고 덧붙였다.
앞서 크라우드스트라이크는 지난달 말부터 이달 초 사이 한국 금융기관을 겨냥한 공격이 이뤄졌으며, 공격자가 중국에서 개발된 오픈소스 에이전틱 침투테스트 도구 '아르텍스'(ARTEX)와 대규모언어모델(LLM)을 함께 활용했다고 분석한 바 있다.
중국어 사용자로 추정되는 이번 공격자는 금전적 동기에 따라 움직였을 가능성이 중간 수준의 신뢰도로 평가됐다.
kwonhy@yna.co.kr
▶제보는 카톡 okjebo
Copyright © 연합뉴스. 무단전재 -재배포, AI 학습 및 활용 금지
- 라붐 출신 유정, 올겨울 결혼…"저를 딸처럼 아껴주는 사람" | 연합뉴스
- 야생호랑이 15년새 78% 늘었다…푸른바다거북은 멸종위기 탈출 | 연합뉴스
- SNS로 만난 14세와 성관계한 30대…법원 "1천300만원 배상" | 연합뉴스
- 구치소서 넘어진 최서원 병원비 3천900만원 회수하나…15일 선고 | 연합뉴스
- 피싱에 속은 모친에게 은행원이 실수로 아들 예금을 깨줬다면? | 연합뉴스
- 부임 두달 지났는데…美대사, 정동영과 상견례도 안 해 | 연합뉴스
- "수용 불가" 25번 거절당한 임산부, 150㎞ 날아와 전주서 분만 | 연합뉴스
- 캄보디아 흙바닥이 학교로…900명의 꿈 틔운 '한국인 신부' | 연합뉴스
- 한겨울 생후 하루 된 아들 버려 숨지게 한 엄마, 2심도 징역형 | 연합뉴스
- 용인서 야생 곰 출몰 신고에 재난문자 발송…'오인 신고' 무게 | 연합뉴스