금융권 해킹, 중국 광둥성 거주자 소행 가능성… 미국 보안업체 분석

경제 / 류현주 기자 / 2026-10-08 09:03:06
  • 카카오톡 보내기
▲금융감독원은 금융권에서 시작된 인공지능(AI) 해킹과 관련해 공격 IP 28개를 금융회사에 공유했다고 밝혔다. 사진은 7일 서울 시내 한 시중은행 현금자동입출금기(ATM)의 모습./사진=뉴스1

[프레스뉴스] 류현주 기자= 최근 한국 금융권을 겨냥한 해킹 공격의 배후로 중국인이 지목됐다는 단서가 나왔다. 

 

미국 사이버보안 기업 크라우드스트라이크는 7일(현지 시각) 공개한 보고서에서 공격자가 공격 도구를 실행하는 데 쓰던 서버에서 외부인이 열어볼 수 있는 파일들을 찾아 분석했다고 밝혔다. 

 

여기서 AI 코딩 도구 ‘클로드 코드’의 대화 기록과 보안 점검 도구 ‘아르텍스(ARTEX)’의 설정 파일 등을 확보했으며, 이를 통해 한국 금융기관을 겨냥한 공격 활동을 확인했다고 설명했다. 정황에 따른 추정으로, 확정적 신원 특정은 아니라고 선을 그었다.

공격자는 클로드 코드에서 보안 연구자 이력서를 만들어 달라고 요청하면서 ARTEX를 이용한 활동 성과를 넣도록 했다. ARTEX는 중국에서 개발된 도구로, 시스템에 모의 공격을 가해 보안 허점을 찾는 용도다. 요청문에는 이름 ‘YY’, 텔레그램 계정 ‘@YY520CN’, 학력 ‘화남이공대’, 거주지 ‘중국 광둥성 마오밍시’ 등이 담겼다. 나이는 26세로 입력했지만, 처음 입력한 생년월일은 2007년 9월 22일로 나이와 맞지 않았다.

같은 텔레그램 계정명은 텔레그램 기반의 NFT(대체불가토큰) 선물 거래 서비스에서 보안 허점을 찾던 클로드 코드 대화 기록에도 등장했다. 중국의 결제 서비스로 추정되는 곳을 공격한 정황에서도 같은 계정명이 사용됐다. 크라우드스트라이크는 이 개인정보가 이번 공격자의 것일 가능성이 높다고 평가하면서도 “현재 확보된 정보만으로는 이 개인정보를 해당 공격자와 확정적으로 연결할 수 없다”고 밝혔다.

크라우드스트라이크는 2011년 설립돼 2019년 미국 나스닥에 상장한 보안 전문 기업이다. 기업의 PC·서버·클라우드에서 침입을 탐지하고 대응하는 서비스를 제공하며, 공격자의 활동을 추적하는 위협정보 분석도 주요 사업으로 한다. 나스닥이 발간한 기업 소개 자료에 따르면 2016년 미국 민주당 전국위원회 해킹 사건 조사에도 참여했다.

 

보고서에는 공격자가 클로드 코드에서 한국의 유출 정보를 팔 수 있는 곳을 묻고, 한국 데이터 판매용 텔레그램 그룹을 찾아 달라고 요청한 내용도 담겼다. 크라우드스트라이크는 중국어 요청문과 ARTEX 사용 정황 등을 토대로 공격자가 중국어 사용자이며 금전적 동기로 움직였을 가능성을 ‘중간 수준의 신뢰도’로 평가했다.

[ⓒ 프레스뉴스. 무단전재-재배포 금지]

  • 카카오톡 보내기

댓글 0

댓글쓰기
  • 이 름
  • 비밀번호

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.