사회·이슈

한국 금융권 해킹범, 중국 광둥성 26세 추정…AI 도구로 흔적 남겼어요

한국 금융권 해킹범, 중국 광둥성 26세 추정…AI 도구로 흔적 남겼어요

최근 국내 금융권을 노린 해킹 사건, 슬슬 윤곽이 잡히기 시작했어요 🔍 수사당국이 용의자로 추정되는 인물의 단서를 포착했는데, 중국 광둥성에 거주하는 26세 인물일 가능성이 제기됐답니다.

MBC 뉴스 보도에 따르면, 글로벌 보안기업 '크라우드스트라이크'가 현지시간 7일 분석 보고서를 내놨어요. 이 보고서에서 흥미로운 포인트가 있는데요, 공격자가 생성형 AI 코딩 도구 '클로드 코드'를 이용하는 과정에서 스스로 흔적을 남겼다는 거예요. 자신의 침투 테스트 실적을 바탕으로 보안 연구자 이력서를 AI로 작성하다가, 이름과 거주지 같은 개인정보를 노출한 거랍니다. 다만 크라우드스트라이크 측은 아직 신원이 확정된 건 아니라고 선을 그었어요.

이번 해킹에 쓰인 오픈소스 AI 침투 도구, 생각보다 훨씬 광범위하게 퍼져 있어요. SBS 뉴스에 따르면 동일한 도구를 탑재한 서버가 현재 전 세계에서 수백 대나 운영 중인 것으로 확인됐어요. 공격자들은 해외 중계 서버와 새로운 IP를 교차 활용해 기존 보안망을 우회했고, 사용된 IP 대부분은 기존 글로벌 위협 데이터베이스에도 등록되지 않은 신규 주소였다고 해요. 단순 IP 차단 방식으로는 막기 어렵다는 얘기죠.

더 신경 쓰이는 부분도 있어요. KBS 단독 보도에 따르면, 한 시중은행이 '취약 표면 침해 시도 증가'라는 경고를 무려 17차례나 무시한 사실이 드러났답니다. 경고 신호가 반복됐는데도 제때 대응하지 않은 거예요 😮

유출된 정보 중에는 계좌 비밀번호나 OTP 같은 결제 핵심 정보는 빠지지 않은 것으로 알려졌지만, 이름·연락처·대출 관련 조회 내역이 포함된 것으로 파악됐어요. 보안 기업 S2W는 이러한 신용·대출 정보가 맞춤형 보이스피싱에 악용될 수 있다고 경고했어요. "대출 조건 우대해 드릴게요" 같은 식으로 접근하는 사기가 현실화할 수 있다는 거랍니다. 혹시 모를 2차 피해, 각별히 주의하는 게 좋을 것 같아요 🙏

이 기사는 AI의 도움을 받아 편집된 기사입니다.

관련 기사