
최근 우리 나라 금융권을 겨냥한 전방위 해킹 공격의 배후로 추정되는 인물의 신원 관련 단서가 처음으로 포착됐다.
글로벌 사이버보안 기업 크라우드스트라이크는 7일(현지시간) 공개한 분석 보고서에서 공격자가 중국 광둥성에 거주하는 26세 인물일 가능성이 있다는 추정을 내놨다.
크라우드스트라이크는 다만 이는 정황에 따른 추정으로, 확정적 신원 특정은 아니라고 덧붙였다.
이에 따르면 이번 단서는 공격자가 AI 코딩 도구 '클로드 코드'를 사용하는 과정에서 포착됐다.
공격자는 앤쓰로픽의 클로드에 자신의 침투테스트 성과를 담은 보안 연구자 이력서 작성을 명령했고, 이 과정에서 이름 이니셜과 텔레그램 계정, 학력, 거주지 등 개인정보가 함께 입력됐다.
크라우드스트라이크는 해당 텔레그램 계정이 다른 사이버 공격 정황에서도 동일하게 발견됐다고 전했다.
텔레그램 기반 대체불가토큰(NFT) 선물 마켓플레이스 취약점을 조사한 세션과 중국의 한 결제 플랫폼을 겨냥한 공격 정황에서도 같은 계정명이 쓰인 것으로 파악됐다.
크라우드스트라이크는 이 같은 교차 정황을 근거로 동일 인물일 가능성을 제시하면서도, 현재까지 확보된 정보만으로는 신원을 단정할 수 없다고 덧붙였다.
앞서 크라우드스트라이크는 지난달 말부터 이달 초 사이 한국 금융기관을 겨냥한 공격이 이뤄졌으며, 공격자가 중국에서 개발된 오픈소스 에이전틱 침투테스트 도구 '아르텍스'(ARTEX)와 대규모언어모델(LLM)을 함께 활용했다고 분석한 바 있다.
중국어 사용자로 추정되는 이번 공격자는 금전적 동기에 따라 움직였을 가능성이 중간 수준의 신뢰도로 평가됐다.

댓글 (0)
댓글 작성
댓글을 작성하려면 로그인이 필요합니다.
로그인하기