금융권 연쇄 해킹범, 중국 광둥성 마오밍 거주 26세 가능성 대두

크라우드스트라이크, 클로드 등 단서 확인
확보 정보만으로 신원 확정 단정은 어려워

윤하나 기자

gksk8459@naver.com | 2026-10-08 08:56:44

[HBN뉴스 = 윤하나 기자] 한국 금융권을 연쇄 공격한 해커가 중국 광둥성 마오밍 거주, 화난이공대 학력을 가진 26세 인물일 가능성이 있다는 분석이 제기돼 주목된다. 

 

  이미지=구글 제미나이 생성

 

글로벌 사이버보안 기업 크라우드스트라이크는 7일 공개한 분석 보고서에서 최근 한국 금융기관을 겨냥한 공격자가 중국 광둥성에 거주하는 26세 인물일 가능성이 있다고 밝혔다. 다만 보고서는 확보 정보만으로 실제 공격자의 신원을 확정할 수는 없다고 선을 그었다.

 

보고서에 따르면 해당 인물은 인공지능(AI)에 '보안 연구자 이력서'를 작성해달라고 요청하다 신원 단서를 대거 흘려 추적의 실마리를 남긴 정황이 포착됐다. 

 

무엇보다 생성형 AI 코딩 도구인 '클로드 코드'의 작업 기록이 발각됐다는 점이다. 공격자는 AI에 침투 테스트 성과를 담은 보안 연구자 이력서를 만들어달라고 요청하면서 이름 이니셜과 나이, 학력, 거주지, 전화번호, 텔레그램 계정 등을 입력했다.

 

보고서는 해당 정보를 단순한 가명으로 치부하지 않은 것에 대해 사용한 텔레그램 계정에 있다고 보고 있다. 이력서 작성 과정에서 입력된 계정명이 텔레그램 기반 대체불가토큰(NFT) 선물 거래 서비스의 취약점을 조사한 기록과 중국 결제 플랫폼을 겨냥한 것으로 보이는 공격 세션에서도 반복 발견됐다는 지적이다. 

 

공격자가 한국 금융권에서 빼낸 정보를 돈으로 바꾸려 한 정황도 드러났다. 클로드에 한국에서 탈취한 금융정보가 주로 어디에서 거래되는지 묻고, 관련 정보를 사고파는 한국 텔레그램 채널을 찾아달라고 요청한 기록이 남았다. 크라우드스트라이크가 이번 공격의 목적을 금전적 이익으로 판단한 배경이다.

 

한편 이번 공격으로 한국 시중은행과 저축은행 등 최소 7곳에서 약 6만8000명의 개인정보가 유출된 것으로 전해졌다. 피해 정보에는 고객 이름과 연락처뿐 아니라 연소득, 개인별 대출 한도 등 금융정보도 포함됐다. 공격에는 미국과 일본, 독일 등 10여개국에 분산된 20여개 인터넷주소가 동원돼 발신지를 추적하기 어렵게 만들었다.

 

ARTEX는 '오텀'(Autumn)이라는 별명을 사용하는 중국의 사이버 보안 엔지니어 리푸화(Li Puhua)가 개발한 개방형 AI 에이전트로 그 자체로는 인공지능(AI) 모델이 아니지만, 이 도구를 이용하면 다른 여러 AI 모델을 불러와서 마치 팀원처럼 활용할 수 있다.

 

개발자는 원래 여러 기관이 네트워크 취약점을 파악할 수 있도록 돕기 위한 사이버 보안 용도로 이 도구를 만들었다. 하지만 해커들은 이를 악용해 AI 모델을 이용한 보안 공격을 감행한 것으로 지적된다.

[ⓒ HBN뉴스. 무단전재-재배포 금지]

WEEKLY HOT