
국내 금융기관을 잇달아 공격한 해킹 용의자가 중국 광둥성에 거주하는 26세 인물일 가능성이 제기됐다.
글로벌 사이버보안업체 크라우드스트라이크는 지난 7일(현지시각) 발표한 보고서에서 한국 금융권 해킹 공격자의 신원을 추정할 수 있는 단서를 확보했다고 밝혔다.
크라우드스트라이크에 따르면 이번 단서는 공격자가 생성형 인공지능(AI) 코딩 도구 '클로드 코드' 사용 과정에서 포착됐다. 공격자는 자신의 모의해킹 성과를 담은 보안 연구자 이력서를 작성해 달라고 AI에 요청했다. 이 과정에서 이름의 이니셜과 텔레그램 계정, 학력, 거주지 등 신상정보가 입력된 것으로 파악됐다.
보안업체는 이 기록을 분석해 공격자가 중국 광둥성에 사는 26세 인물일 가능성을 제시했다. 특히 이력서에 등장한 해당 텔레그램 계정이 다른 사이버 공격 정황에서도 동일하게 발견됐다. 텔레그램 기반 대체불가토큰(NFT) 선물 마켓플레이스 취약점을 조사한 세션과 중국의 한 결제 플랫폼을 겨냥한 공격 정황에서도 같은 계정명이 쓰인 것으로 파악됐다. 크라우드스트라이크는 이러한 연결고리를 토대로 동일 인물의 활동일 가능성이 있다고 분석했다.
다만 이는 정황에 따른 추정으로, 확정적 신원 특정은 아니라고 강조했다.
최근 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등 국내 금융회사 7곳에서 침해 사고가 발생하면서 금융당국과 경찰도 대응에 나섰다. 신한은행의 개인정보 유출 피해자들을 중심으로 손해배상 집단소송 움직임도 시작됐다.


![[뉴스언팩] 정치권으로 번진 암살자(들) 논란, '창작의 자유' vs '명예훼손' / 미국 연비 제한 완화, 전기차 힘 빼나?](https://i.ytimg.com/vi/xai38HaI1tM/maxresdefault.jpg?width=1920&quality=75)