‘은행권 AI 해킹’ 범인은 26세 중국인?…탈취정보 판매처 등 알아봐

1 hour ago 2

글로벌 보안기업, 광둥성 거주 인물 지목 딥시크 활용…메인 통제 서버는 홍콩에 클로드에 ‘한국 금융정보 판매’ 질문도 ⓒ뉴시스 한국 금융권 해킹 공격의 배후로 중국 광둥성에 거주하는 26세 해커가 지목됐다. 이 해커는 홍콩 소재 서버를 주 통제 인프라로 삼고 별도 서버에서 한국 공격을 수행한 것으로 알려졌다. 중국 인공지능(AI) 모델 ‘딥시크’를 주로 활용한 정황도 드러났다. 7일(현지시간) 글로벌 사이버보안 기업 크라우드스트라이크가 공개한 분석 보고서에 따르면 해커는 중국 광둥성에 거주하는 26세의 한 인물로 지목됐다. 이번 금융권 해킹 사태의 공격자 신원 관련 단서가 포착된 것은 이번이 처음이다. 다만 크라우드스트라이크는 정황에 따른 추정이지, 확정적 신원 특정은 아니라고 단서를 달았다.이번 단서는 공격자가 생성형 AI 코딩 도구 ‘클로드 코드’ 사용 과정에서 노출됐다. 공격자는 클로드에 자신의 침투테스트 성과를 담은 보안 연구자 이력서 작성을 요청했고, 이 과정에서 이름 이니셜과 텔레그램 계정, 학력, 거주지 등 개인정보가 함께 입력됐다.해커는 탈취한 한국 금융 정보를 통상 어디서 판매하는지, 한국어 텔레그램 데이터 판매방을 어떻게 찾을 수 있는지도 클로드에 질문한 것으로 파악됐다. 크라우드스트라이크는 이 같은 교차 정황을 근거로 해당 해커가 한국 금융권 해킹을 저지른 인물과 동일 인물일 가능성을 제시했다. 서울 시내에 설치된 시중은행 현금자동입출금기(ATM). 2026.10.6 뉴스1 한국 금융권을 겨냥한 이번 해킹 사태는 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등 7개 금융사에서 잇따라 개인정보 침해 사고가 확인되면서 불거졌다. 금융당국에 따르면 시중은행과 저축은행·캐피탈사를 공격한 인터넷주소(IP)는 서로 달랐지만, 동일한 공격자가 IP를 바꿔가며 유사한 수법으로 여러 금융사를 공격한 정황이 드러났다. 공격자는 AI 도구를 활용해 다수 금융사를 대상으로 대량 자동화 공격을 벌인 것으로 분석됐다. © dongA.com All rights reserved. 무단 전재, 재배포 및 AI학습 이용 금지 좋아요 0개 슬퍼요 0개 화나요 0개 지금 뜨는 뉴스

Read Entire Article