2026년 10월 09일(금)

신한·하나·BNK 등 한국 금융권 턴 해커, 신원 단서 포착..."중국 광둥성 26세 추정"

국내 금융권을 표적으로 한 사이버 공격 배후 인물의 윤곽이 처음으로 드러났다.


글로벌 사이버보안 업체 크라우드스트라이크는 7일(현지시간) 발표한 보고서를 통해 공격자가 중국 광둥성에 사는 26세로 파악됐다고 전했다. 회사 측은 다만 정황상 추론일 뿐 확정된 신원은 아니라고 강조했다.


크라우드스트라이크 측에 따르면 공격자는 생성형 인공지능(AI) 코딩 도구인 '클로드 코드'를 사용하다가 흔적을 남긴 것으로 분석됐다. 공격자는 클로드에 자신의 침투테스트 실적을 담은 보안 전문가 이력서 제작을 요청했는데, 이 과정에서 이름 이니셜과 텔레그램 계정, 학력 정보, 거주 지역 등이 함께 입력된 것으로 확인됐다.


기사의 이해를 돕기 위해 AI로 생성된 이미지기사의 이해를 돕기 위해 AI로 생성된 이미지


회사는 이 텔레그램 계정이 다른 사이버 공격 사례에서도 동일하게 나타났다고 설명했다. 텔레그램 기반 대체불가토큰(NFT) 선물 마켓플레이스 취약점 분석 세션과 중국 내 한 결제 플랫폼을 겨냥한 공격에서도 같은 계정명이 사용된 것으로 드러났다.


크라우드스트라이크는 이러한 교차 검증을 바탕으로 동일인의 소행일 가능성을 지적하면서도, 현 단계에서 확보한 정보만으론 신원을 확정하기 어렵다고 밝혔다.


크라우드스트라이크는 지난달 말부터 이달 초까지 한국 금융기관을 노린 공격이 있었으며, 공격자가 중국에서 만들어진 오픈소스 에이전틱 침투테스트 도구 '아르텍스'(ARTEX)와 대규모언어모델(LLM)을 조합해 활용했다고 앞서 분석한 바 있다.


중국어 사용자로 보이는 공격자는 금전적 목적으로 움직였을 가능성이 중간 수준의 신뢰도로 평가됐다.