플레이어로 건너뛰기본문으로 건너뛰기
국내 금융사를 연쇄 공격한 해커가 중국 광둥성에 있는 26세 인물일 가능성이 있다는 분석이 나온 가운데, 실제 공격 주체를 찾을 수 있을지 주목됩니다.

공격 당시 추적을 피하기 위해 인터넷 주소를 여러 개 우회한 것으로 분석됐는데, 이런 경우에 대비한 기술 개발이 필요하다는 지적도 나옵니다.

취재기자 연결합니다. 김대근 기자!

해커로 추정되는 인물에 대한 보고서가 공개됐죠?

[기자]
최근 국내 금융권을 공격한 해커가 중국 광둥성에 사는 26세 인물일 수 있다는 분석이 나왔습니다.

글로벌 사이버 보안 기업 크라우드 스트라이크가 이 같은 내용을 담은 보고서를 공개했는데요.

해커가 인공지능 코딩도구인 '클로드 코드'에 보안 연구원 이력서를 써달라고 요청하면서 한국 금융사를 상대로 한 공격 결과를 경력으로 넣어달라고 했다는 겁니다.

그러면서 자신을 중국 화남이공대학에서 교육받고, 광둥성에 사는 26살 인물이라고 입력했다고 보고서는 전했습니다.

보고서에 따르면 해커는 홍콩에 있는 서버에서 통제하는 가운데, 복수의 AI를 활용한 것으로 파악됐는데, 접속 위치를 숨기기 위해 IP, 즉 인터넷 주소 9개를 사용한 것으로 분석됐습니다.

다만, 크라우드 스트라이크는 현재까지 확보된 정보만으로는 신원을 단정할 수 없다고 선을 그었는데요.

공격자로 지목된 인물은 실제 해커가 자신의 휴대전화 번호를 도용한 것으로 보인다며 자신은 사건과 관련이 없다는 입장인 것으로 전해졌습니다.

경찰은 보고서 내용 등을 바탕으로 해킹 경로를 추적할 것으로 보입니다.


금융회사를 대상으로 한 해킹 시도가 늘어나는 상황인데, 추적도 쉽지 않다고요?

[기자]
금융보안원이 국민의힘 박성훈 의원에게 제출한 자료를 보면 올 들어 3분기까지 국내 금융회사를 대상으로 한 해킹 시도는 4천299만 건으로 집계됐습니다.

지난해 같은 기간, 3천262만 건보다 31.8% 증가한 것으로 하루 평균 15만 건 수준입니다.

AI가 확산하면서 이런 해킹 공격도 늘어난 것으로 분석됩니다.

또 2024년 이후 발생한 해외발 해킹 사고 대부분이 공격 주체를 확인하지 못한 것으로 나타나기도 했는데요.

국민의힘 송언석 의원이 금융감독원으로부터 제출받은 자료를 보면 2024년부터 지난 8일까지 약 2년 9개월 동안 금융회사에서 발생한 해외발 해킹으로 추정되는 사... (중략)

YTN 김대근 (kimdaegeun@ytn.co.kr)

▶ 기사 원문 : https://www.ytn.co.kr/_ln/0102_202610091115015543
▶ 제보 안내 : http://goo.gl/gEvsAL, 모바일앱, social@ytn.co.kr, #2424

▣ YTN 데일리모션 채널 구독 : http://goo.gl/oXJWJs

[ 한국 뉴스 채널 와이티엔 / Korea News Channel YTN ]

카테고리

🗞
뉴스
트랜스크립트
00:00국내 금융사를 연쇄 공격한 해커가 중국 광둥성에 있는 26세 인물일 가능성이 있다는 분석이 나온 가운데
00:07실제 공격 주체를 찾을 수 있을지 주목됩니다.
00:11공격 당시에 추적을 피하기 위해 인터넷 주소를 여러 개 우회한 걸로 분석됐는데요.
00:17이런 경우에 대비한 기술 개발이 필요하다는 지적도 나옵니다.
00:20취재기자 연결합니다. 김대근 기자, 해커로 추정되는 인물에 대한 보고서가 공개됐다고요?
00:26네, 최근 국내 금융권을 공격한 해커가 중국 광둥성에 사는 26세 인물일 수 있다는 분석이 나왔습니다.
00:33글로벌 사이버 보안기업 크라우드 스트라이크가 이 같은 내용을 담은 보고서를 공개했는데요.
00:39해커가 인공지능 코딩 도구인 클로드 코드에 보안연구원 이력서를 써달라고 요청하면서
00:44한국 금융사를 상대로 한 공격 결과를 경력으로 넣어달라고 했다는 겁니다.
00:49그러면서 자신을 중국 화남 이공대학에서 교육받고 광둥성에 사는 26살 인물이라고 입력했다고 보고서는 전했습니다.
00:59보고서에 따르면 해커는 홍콩에 있는 서버에서 통제하는 가운데 복수의 AI를 활용한 것으로 파악됐는데
01:06접속 위치를 숨기기 위해 IP, 즉 인터넷 주소 9개를 사용한 것으로 분석됐습니다.
01:12다만 크라우드 스트라이크는 현재까지 확보된 정보만으로는 신원을 단정할 수 없다고 선을 그었는데요.
01:19공격자로 지목된 인물은 실제 해커가 자신의 휴대전화 번호를 도용한 것으로 보인다며
01:25자신은 사건과 관련이 없다는 입장인 것으로 전해졌습니다.
01:29경찰은 보고서 내용 등을 바탕으로 해킹 경로를 추적할 것으로 보입니다.
01:35금융회사를 대상으로 한 해킹 시도가 늘어나는 상황인데 추적도 쉽지 않다고요.
01:40네, 금융보안원이 국민의힘 박성훈 의원에게 제출한 자료를 보면
01:46올 들어 3분기까지 국내 금융회사를 대상으로 한 해킹 시도는 4,299만 건으로 집계됐습니다.
01:54지난해 같은 기간 3,262만 건보다 31.8% 증가한 것으로 하루 평균 15만 건 수준입니다.
02:03AI가 확산하면서 이런 해킹 공격도 늘어난 것으로 분석됩니다.
02:07또 2024년 이후 발생한 해외발 해킹 사고 대부분이 공격 주체를 확인하지 못한 것으로 나타나기도 했는데요.
02:16국민의힘 송원석 의원이 금융감독원으로부터 제출받은 자료를 보면
02:202024년부터 지난 8일까지 약 2년 9개월 동안 금융회사에서 발생한 해외발 해킹으로 추정되는 사고는 18건으로 집계됐습니다.
02:31그런데 이 가운데 공격 주체가 확인된 건은 2건에 불과했습니다.
02:37주체가 확인되지 않은 16건 가운데 13건은 IP로 국가만 추정됐고
02:433건은 국가조차 미상이었습니다.
02:47IP를 변조하거나 우에 접속하는 경우가 많아서
02:50IP 소재 국가 정보만으로는 공격 주체 파악이 사실상 불가능하다는 분석이 나옵니다.
02:57AI를 활용한 해킹 시도가 잇따르는 가운데
03:00해커가 IP를 우회하거나 위장할 수도 있는 만큼
03:03공격 경로를 추적하고 주체를 식별하기 위한 기술 개발이 필요하다는 목소리가 나옵니다.
03:09지금까지 경제부에서 Y10 김대근입니다.
03:11Cityisesti

추천