금융권 해킹 배후로 중국 광둥성 26세 추정 (사진= 연합뉴스 제공)

글로벌 사이버보안 기업 크라우드스트라이크는 7일(현지시간) 공개한 보고서에서 한국 금융권 해킹 공격의 배후가 중국 광둥성에 거주하는 26세 인물일 가능성을 제시했다. 공격자가 생성형 인공지능 도구에 보안 연구자 이력서를 요청하며 입력한 개인정보와 텔레그램 계정이 단서가 됐다. 다만 회사는 확보한 정황만으로 신원을 확정할 수 없다고 밝혔다.

보고서에 따르면 공격자는 홍콩 소재 IP를 주요 통제 인프라로 두고, 한국 공격에 사용된 아르텍스(ARTEX) 서버는 다른 IP에서 운용했다. 여기에 프록시 IP 주소 9개를 추가로 이용해 접속 경로를 바꿨다. 아르텍스 구동에는 딥시크의 v4.1-플래시를 활용했고, 클로드 코드 세션에서는 즈푸AI의 GLM-5.3과 그록 4.6도 사용한 정황이 포착됐다.

지목된 남성은 휴대전화 번호를 도용당했으며 해킹과 무관하다고 주장한 것으로 전해졌다. 경찰 관계자는 “모든 가능성을 열어두고 수사하고 있다”며 “경찰 수사는 증거를 기반으로 하는 것이고, 증거 확보를 위한 수사를 진행 중”이라고 밝혔다.

지난달 말부터 이달 초까지 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등 금융사 7곳에서 침해 사고가 확인됐다. 금융당국은 각 금융사를 공격한 IP는 달랐지만, 동일한 공격자가 IP를 바꿔가며 유사한 수법을 쓴 정황을 파악했다.

· · · · · · · · · ·

관련기사

▶ 금융권 해킹 단서 추적…광둥성 26세 인물 가능성

▶ 금융권 AI 해킹 여파에 보안주 급등…샌즈랩·라온시큐어 상한가

▶ 금감원, 금융권 해킹 공격 IP 28개 전파…8일까지 점검 요청

· · · · · · · · · ·

스페셜타임스는 AI 기술의 도움을 받아 더 빠르고 다양한 뉴스를 독자에게 전달하기 위해 노력하고 있습니다.

스토리하나 — 오늘 밤 읽을 소설, 스토리하나에서

저작권자 © 스페셜타임스 무단전재 및 재배포 금지