플레이어로 건너뛰기본문으로 건너뛰기
국내 금융사를 연쇄 공격한 해커가 중국 광둥성에 있는 26세 인물일 가능성이 있다는 분석이 나온 가운데, 실제 공격 주체를 찾을 수 있을지 주목됩니다.

해커는 추적을 피하기 위해 우회 인터넷 주소를 여러 개 사용한 것으로 분석됐는데, 이런 경우에 대한 대책이 필요하다는 지적도 나옵니다.

취재기자 연결합니다. 김대근 기자!

해커로 추정되는 인물에 대한 보고서가 공개됐죠?

[기자]
최근 국내 금융권을 공격한 해커가 중국 광둥성에 사는 26세 인물일 수 있다는 분석이 나왔습니다.

글로벌 사이버 보안 기업 크라우드 스트라이크가 이 같은 내용을 담은 보고서를 공개했는데요.

해커가 인공지능 코딩도구인 '클로드 코드'에 보안 연구원 이력서를 써달라고 요청하면서 한국 금융사를 상대로 한 공격 결과를 경력으로 넣어달라고 했다는 겁니다.

그러면서 자신을 중국 화남이공대학에서 교육받고, 광둥성에 사는 26살 인물이라고 입력했다고 보고서는 전했습니다.

보고서에 따르면 해커는 홍콩에 있는 서버에서 통제하는 가운데, 복수의 AI를 활용한 것으로 파악됐는데, 접속 위치를 숨기기 위해 우회 IP, 즉 인터넷 주소 9개를 사용하며 경로를 변경한 것으로 분석됐습니다.

다만, 크라우드 스트라이크는 현재까지 확보된 정보만으로는 해커의 신원을 단정할 수 없다고 선을 그었는데요.

공격자로 지목된 인물은 실제 해커가 자신의 휴대전화 번호를 도용한 것으로 보인다며 자신은 사건과 관련이 없다는 입장인 것으로 전해졌습니다.


금융회사를 대상으로 한 해킹 시도가 늘어나는 상황인데, 추적도 쉽지 않다고요?

[기자]
금융보안원이 국민의힘 박성훈 의원에게 제출한 자료를 보면 올 들어 3분기까지 국내 금융회사를 대상으로 한 해킹 시도는 4천299만 건으로 집계됐습니다.

지난해 같은 기간, 3천262만 건보다 31.8% 증가한 것으로 하루 평균 15만 건 수준입니다.

AI가 확산하면서 이런 해킹 공격도 늘어난 것으로 분석됩니다.

또 2024년 이후 금융권에서 발생한 해외발 사이버 공격 사고 대부분이 공격 주체를 확인하지 못한 것으로 나타나기도 했는데요.

국민의힘 송언석 의원이 금융감독원으로부터 제출받은 자료를 보면 2024년부터 지난 8일까지 약 2년 9개월 동안 금융회사에서 발생한 해외발 사이버공격 추정 또는 확인된 사고는 18건으로 집계됐... (중략)

YTN 김대근 (kimdaegeun@ytn.co.kr)

▶ 기사 원문 : https://www.ytn.co.kr/_ln/0102_202610091508398379
▶ 제보 안내 : http://goo.gl/gEvsAL, 모바일앱, social@ytn.co.kr, #2424

▣ YTN 데일리모션 채널 구독 : http://goo.gl/oXJWJs

[ 한국 뉴스 채널 와이티엔 / Korea News Channel YTN ]

카테고리

🗞
뉴스
트랜스크립트
00:00다음 소식입니다. 국내 금융사를 연쇄 공격한 해커가 중국 광동성에 있는 26세 인물일 가능성이 있다는 분석이 나온 가운데 실제 공격 주체를
00:11찾을 수 있을지 주목됩니다.
00:13해커는 추적을 피하기 위해 우회 인터넷 주소를 여러 개 사용한 것으로 분석됐는데 이런 경우에 대한 대책이 필요하다는 지적도 나옵니다.
00:22취재기자 연결돼 있습니다. 김대근 기자, 해커로 추정되는 인물에 대한 보고서가 공개됐죠?
00:27네, 최근 국내 금융권을 공격한 해커가 중국 광동성에 사는 26세 인물일 수 있다는 분석이 나왔습니다.
00:35글로벌 사이버 보안기업 크라우드 스트라이크가 이 같은 내용을 담은 보고서를 공개했는데요.
00:40해커가 인공지능 코딩 도구인 클로드 코드에 보안연구원 이력서를 써달라고 요청하면서 한국 금융사를 상대로 한 공격 결과를 경력으로 넣어달라고 했다는 겁니다.
00:50그러면서 자신을 중국 화남 이공대학에서 교육받고 광동성에 사는 26살 인물이라고 입력했다고 보고서는 전했습니다.
00:59보고서에 따르면 해커는 홍콩에 있는 서버에서 통제하는 가운데 복수의 AI를 활용한 것으로 파악됐는데
01:05접속 위치를 숨기기 위해 우회 IP, 즉 인터넷 주소 9개를 사용하며 경로를 변경한 것으로 분석됐습니다.
01:13다만 크라우드 스트라이크는 현재까지 확보된 정보만으로는 해커의 신원을 단정할 수 없다고 선을 그었는데요.
01:20공격자로 지목된 인물은 실제 해커가 자신의 휴대전화 번호를 도용한 것으로 보인다며
01:25자신은 사건과 관련이 없다는 입장인 것으로 전해졌습니다.
01:31금융회사를 대상으로 한 해킹 시도가 늘어나는 추세인데 추적도 쉽지 않다고요?
01:37네, 금융보안원이 국민의힘 박성훈 의원에게 제출한 자료를 보면
01:41올 들어 3분기까지 국내 금융회사를 대상으로 한 해킹 시도는 4,299만 건으로 집계됐습니다.
01:48지난해 같은 기간 3,262만 건보다 31.8% 증가한 것으로 하루 평균 15만 건 수준입니다.
01:56AI가 확산하면서 이런 해킹 공격도 늘어난 것으로 분석됩니다.
02:00또 2024년 이후 금융권에서 발생한 해외발 사이버 공격 사고 대부분이 공격 주체를 확인하지 못한 것으로 나타나기도 했는데요.
02:12국민의힘 송원석 의원이 금융감독원으로부터 제출받은 자료를 보면
02:162024년부터 지난 8일까지 약 2년 9개월 동안 금융회사에서 발생한 해외발 사이버 공격 추정 또는 확인된 사고는 18건으로 집계됐습니다.
02:27그런데 이 가운데 공격 주체가 확인된 건 2건에 불과했습니다.
02:32주체가 확인되지 않은 16건 가운데 13건은 IP로 국가만 추정됐고 나머지 3건은 이마저도 확인되지 않았습니다.
02:40IP를 변조하거나 우회 접속하는 경우가 많아 IP 소재 국가 정보만으로는 공격 주체 파악이 사실상 불가하다는 분석입니다.
02:49AI를 활용한 해킹 시도가 잇따르는 가운데 해커가 IP를 우회하거나 위장할 수도 있는 만큼
02:54공격 경로를 추적하고 주체를 식별하기 위한 기술 개발이 필요하다는 목소리가 나옵니다.
02:59지금까지 경제부에서 Y10 김대근입니다.

추천