티스토리 뷰

반응형

 

.금융권 해킹 사태 범인은 중국인

 

금융권 해킹 공격자 단서, AI에 남긴 이력서에서 나왔다

국내 금융회사 7곳을 잇따라 공격한 해커의 윤곽이 처음 드러났다. 실마리는 공격자가 AI 코딩 도구에 남긴 작업 기록이었다.

이력서 쓰다 흘린 정보

미국 보안업체 크라우드스트라이크는 7일 보고서에서 공격자가 중국 광둥성에 사는 26세 인물일 가능성을 제기했다. 해커가 쓰던 서버에 남은 기록을 분석한 결과다. 공격자는 AI에 보안 연구원 이력서를 써 달라고 하면서 침투테스트 실적과 함께 나이, 학력, 거주지, 메신저 계정을 직접 입력했다. 같은 메신저 계정은 다른 공격 정황에서도 발견됐다.

돈을 노린 정황

기록에는 한국에서 빼낸 개인정보가 보통 어디서 거래되는지 묻는 내용도 있었다. 업체는 이를 근거로 금전 목적일 가능성을 높게 봤다. 실제로 정보가 팔렸는지는 확인되지 않았다.

아직 확정은 아니다

입력된 생년월일과 나이가 서로 맞지 않는 등 앞뒤가 다른 대목도 있다. 업체 역시 지금 자료만으로는 신원이나 배후 조직을 단정할 수 없다고 선을 그었다. 금융권 보안 관계자도 해커가 거짓 정보를 적었을 수 있다고 짚었다.

공격은 이렇게 이뤄졌다

공격자는 홍콩 소재 서버로 전체를 지휘하고 우회 주소를 여러 개 바꿔 썼다. 중국에서 개발된 침투테스트 도구 아르텍스에 AI 모델을 붙여 여러 금융사를 자동으로 훑은 것으로 분석됐다. 피해는 신한·KB국민·하나·BNK부산은행, 예가람·웰컴저축은행, 현대캐피탈에서 확인됐다.

남은 걱정은 2차 피해

금전을 노린 공격이라면 유출 정보가 보이스피싱에 쓰일 수 있다. 연 소득이나 대출 내역을 아는 척하는 연락은 일단 끊고 공식 창구로 확인하는 것이 안전하다.


왜 중국인은 하루도 가만히 있지 않을까요

 

 

#금융권해킹 #금융권해킹공격자 #크라우드스트라이크 #AI해킹 #개인정보유출 #보이스피싱

반응형