 |
| 서울 시내에 주요 은행들의 현금인출기(ATM)가 설치돼 있다.연합뉴스 |
금융권 대규모 해킹 공격의 배후가 중국 광둥성에 거주하는 26세 인물이라는 추정이 처음으로 나왔다.
글로벌 사이버보안 기업 크라우드스트라이크는 7일(현지시간) 관련 분석 보고서에서 이같이 밝혔다. 다만 이는 정황에 따른 추정으로 확정된 신원은 아니다. 보고서에 따르면 이번 단서는 공격자가 AI 코딩 도구 클로드 코드에 본인의 개인정보를 입력하며 노출됐다. 크라우드스트라이크는 공격자가 홍콩 소재 IP 주소를 주 통제 인프라로 삼아 공격 전반을 지휘했고 한국 공격에 실제 쓰인 침투테스트 도구 ‘아르텍스’ 인스턴스(서버)는 별도의 IP 주소에서 운용하는 두 단계 서버 구조를 사용했다. 이 밖에도 9개의 프록시(우회 경로) IP 주소를 추가로 활용하며 지속적으로 접속 경로를 바꿔간 것으로 파악됐다.