신한·KB 노린 해킹범 정체는 '광둥성 거주 26세 중국인'?…AI 흔적서 개인정보 포착

기사와 직접적 연관 없음. 사진=게티이미지뱅크
기사와 직접적 연관 없음. 사진=게티이미지뱅크

최근 우리나라 주요 금융권을 겨냥한 연쇄 해킹의 배후가 중국 광둥성에 거주하는 26세 인물일 가능성이 있다는 분석이 나왔다.

8일 로이터통신에 따르면 미국 사이버보안업체 크라우드스트라이크는 전날 홈페이지에 공개한 보고서에서 “지난달 말부터 이달 초까지 한국 금융기관들을 겨냥한 해킹 캠페인을 분석한 결과, 공격자로 추정되는 인물의 개인정보를 확인했다”고 밝혔다.

크라우드스트라이크는 공격에 사용된 인공지능(AI) 코딩 도구 사용 기록과 관련 인프라를 분석하는 과정에서 용의자의 신원과 연결될 수 있는 단서를 발견했다고 설명했다.

보고서에 따르면 공격자는 최근 공개된 중국산 오픈소스 침투 테스트 도구 '아르텍스(ARTEX)'와 대규모언어모델(LLM)을 함께 활용했다.

크라우드스트라이크는 공격자가 중국어 사용자이며 금전적 목적을 가진 인물일 가능성이 있다고 '중간 수준의 신뢰도'로 평가했다.

특히 분석 과정에서 확인된 한 클로드 코드 사용 기록에는 해킹 활동 성과를 바탕으로 보안 연구자 이력서를 작성해 달라는 요청이 포함돼 있었다. 해당 요청에는 텔레그램 계정과 나이, 학력, 중국 광둥성 마오밍 지역 등 개인정보가 담겨 있었던 것으로 전해졌다.

이 밖에 같은 텔레그램 사용자명이 텔레그램 기반 NFT 마켓플레이스의 취약점 연구와 중국 결제 플랫폼을 겨냥한 별도 해킹 의심 사례도 확인됐다.

이에 따라 보고서에 포함된 개인정보가 실제 공격자의 것일 가능성이 높다고 봤다. 다만 현재 확보된 정보만으로는 공격자를 확정적으로 특정할 수 없다고 선을 그었다.

현재 국내에서는 신한은행과 KB국민은행 등을 포함한 복수 금융기관에서 정보 유출 사고가 발생한 이후 경찰이 관련 사이버공격에 대한 수사에 착수한 상태다.

이와 관련 이재명 대통령도 지난 6일 일부 해킹 사건에서 AI가 활용된 정황이 나타났다고 밝히며 사이버보안 대응 강화를 주문했다.

서희원 기자 shw@etnews.com

  • ET Events