세계일보

검색

금융권 해킹범, 中 광둥성 거주 26세 추정

입력 : 수정 :
베이징=김희원 특파원, 안승진 기자

인쇄 메일 url 공유 - +

구글 선호 매체 등록
클로드 사용기록서 개인정보 포착
주범 “누군가 내 계정 도용” 주장

“홍콩 서버 거점… 中 AI 공격 활용”

최근 한국 금융사에 대한 잇단 사이버 공격 사건이 드러난 가운데, 공격 배후로 중국의 26세 광둥성 거주자가 지목되면서 공격자 신원을 밝히기 위한 추적에 속도가 붙고 있다.

 

8일(현지시간) 로이터통신에 따르면 글로벌 사이버보안 기업 크라우드스트라이크는 지난 9월 말부터 10월 초까지 한국 금융기관들을 겨냥한 공격과 관련된 인공지능(AI) 코딩 도구 사용 및 공격 인프라를 분석하는 과정에서 용의자와 연관된 개인정보를 발견했다고 보고서에서 밝혔다.

지난 6일 서울 시내에 설치된 시중은행 현금자동입출금기(ATM)의 모습. 뉴스1
지난 6일 서울 시내에 설치된 시중은행 현금자동입출금기(ATM)의 모습. 뉴스1

보고서에 따르면 공격자는 홍콩 서버를 주요 거점으로 삼고, 중국에서 개발된 오픈소스 AI 침투테스트 도구 ‘아르텍스’와 여러 대규모언어모델을 결합해 공격에 활용한 것으로 분석됐다. 공격자는 사이버 공격을 감행한 뒤 AI 코딩 도구인 ‘클로드 코드’를 사용해 자신의 해킹 활동 결과를 담은 보안 연구자 이력서를 작성해달라고 요청했다. 이 요청에는 그의 전화번호와 텔레그램 메신저 아이디, 중국 광둥성 마오밍에 거주하는 26세, 화난이공대 학력 등 구체적인 내용이 포함됐다. 그러나 지목된 인물은 국내 언론과의 메신저 대화에서 “26세는 맞지만 나머지 정보는 틀리다”면서 “누군가 내 계정을 도용했다”고 주장했다.

 

크라우드스트라이크는 확보한 개인정보가 실제 공격 책임자의 것일 가능성이 크다고 보면서도 “현재까지 확보된 정보만으로는 공격자를 확정적으로 특정할 수는 없다”고 덧붙였다.

 

중국 외교부는 이날 정례브리핑에서 관련 질문이 나오자 “구체적인 상황을 알지 못한다”고 밝혔다. 이어 “중국은 일관되게 해킹 행위에 반대하고 법에 따라 이를 단속해왔다”는 원칙적 입장을 밝히면서 “우리는 정치적 목적으로 허위 정보를 퍼뜨리는 행위에 더욱 반대한다”고 강조했다.

 

경찰은 해커 인터넷주소(IP) 추적 과정에서 발견된 공개 폴더를 단서로 용의자를 추적 중이다. 다만 폴더 안에 담긴 이력서 내용에 대해서는 해커 본인의 것이 맞는지 파악하고 있는 것으로 전해졌다.

 

이와 관련해 국제공조도 이뤄지고 있다. 경찰 관계자는 해커 정보를 공개한 글로벌 분석기업 등과 협력 여부, 공조가 이뤄지고 있는 특정 국가 등에 대해서는 “수사상황이라 비공개 사안”이라고 전했다.


오피니언

포토

김연경-부승관 '환상의 콤비'
  • 김연경-부승관 '환상의 콤비'
  • 아이브 리즈, 청순한 미모
  • 솔라, 몸 뒤로 젖히고 날씨 만끽…탄탄 허벅지
  • 박보검 '훈훈한 미소'