 |
| 서울 시내에 주요 은행들의 현금인출기(ATM)가 설치돼 있디. 연합뉴스
|
국내 금융사들을 상대로 한 해킹 공격의 배후가 중국 광둥성에 거주하는 26세 인물이라는 추정이 나왔다.
사이버보안 기업 크라우드스트라이크는 7일(현지시간) 공개한 분석 보고소에서 공격자가 중국 광둥성에 거주하는 26세 인물일 가능성이 있다고 밝혔다. 다만 이는 정황에 따른 추정으로, 현재까지 확보한 정보만으로 공격자의 신원을 확정할 수는 없다고 설명했다.
공격자의 신원을 추정할 수 있는 단서는 생성형 인공지능(AI) 코딩 도구 ‘클로드 코드’ 사용 과정에서 노출됐다. 공격자는 클로드에 자신의 침투테스트 성과를 담은 보안 연구자 이력서 작성을 요청했고 이 과정에서 이름 이니셜과 텔레그램 계정, 학력, 거주지 등 개인정보가 함께 입력됐다.
공격자는 클로드에서 탈취한 한국 금융 관련 정보를 어디서 판매하는지, 한국어 텔레그램 데이터 판매방을 어떻게 찾을 수 있는지도 질문한 것으로 드러났다. 보고서는 해당 텔레그램 계정이 다른 사이버 공격 정황에서도 동일하게 발견됐다고 전했다.
한국 금융권을 겨냥한 이번 해킹 사태는 지난달 말부터 이달 초 사이 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등 7개 금융사에서 잇따라 침해 사고가 확인되면서 불거졌다. 이번 공격으로 최소 7개의 국내 금융기관에서 약 6만8000명의 개인정보가 유출된 것으로 파악됐다.