로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
"깨어나라" 서구문명 발상지서 유럽 각성 촉구한 美 국무(종합)
N
[IT뉴스]
美국민 58% “한국 핵잠 개발 찬성”…59%는 “韓 첨단시설 투자가 도움”
N
[실시간뉴스]
박홍근, 초과세수 활용처에 "협의 중"…노르웨이 사례 거론(종합2보)
N
[실시간뉴스]
외교부 "주우크라이나 대사 소환 결정"…北포로 송환 공개에 항의 수위 높여(종합)
N
[IT뉴스]
AI 도메인 경쟁 뜨겁다…'닷에이전트' 13개사 각축
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]금융권 해커, 중국 광둥성 26세 추정…당사자 "번호 도용" 주장(종합2보)
온카뱅크관리자
조회:
9
2026-10-08 22:37:47
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">크라우드스트라이크, 클로드 사용 기록서 거주지·나이 등 단서 확인<br>보안 연구자 이력서 작성 중 개인정보 노출 정황…신원 확정은 아직</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="fl1xwuwaGs"> <figure class="figure_frm origin_fig" contents-hash="2d8750d05dc5de9a3223442c193b85f5df05e557347a6c3cc1c27e7eb290edfe" dmcf-pid="4StMr7rNtm" dmcf-ptype="figure"> <p class="link_figure"><img alt="KB국민은행도 고객정보 유출 (서울=연합뉴스) 김인철 기자 = 신한은행에 이어 KB국민은행에서도 해킹으로 고객 정보가 유출되는 사고가 발생한 2일 서울 시내의 한 KB국민은행 모습. 이날 금융당국과 금융권 등에 따르면 KB국민은행에서 최근 고객 정보 100여건이 외부 침입에 의해 유출된 사실을 확인했다. 2026.10.2 yatoya@yna.co.kr" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202610/08/yonhap/20261008222846877lced.jpg" data-org-width="1200" dmcf-mid="99fEXMXSXC" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202610/08/yonhap/20261008222846877lced.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> KB국민은행도 고객정보 유출 (서울=연합뉴스) 김인철 기자 = 신한은행에 이어 KB국민은행에서도 해킹으로 고객 정보가 유출되는 사고가 발생한 2일 서울 시내의 한 KB국민은행 모습. 이날 금융당국과 금융권 등에 따르면 KB국민은행에서 최근 고객 정보 100여건이 외부 침입에 의해 유출된 사실을 확인했다. 2026.10.2 yatoya@yna.co.kr </figcaption> </figure> <p contents-hash="801fda635dee54e9e3ed680609c524a543110a6a6b3580f7ff9a5558ca5c1f3a" dmcf-pid="8vFRmzmjZr" dmcf-ptype="general">(서울=연합뉴스) 권하영 기자 = 한국 금융권을 겨냥한 해킹 공격의 배후로 추정되는 인물이 중국 광둥성에 거주하는 26세 인물일 가능성이 제기됐다.</p> <p contents-hash="afc83959ad191f2213aa250de60db25c0b13a21f1e00b1bd7a5b47d343f8f17f" dmcf-pid="6T3esqsA1w" dmcf-ptype="general">이번 금융권 해킹 사태의 공격자 신원 관련 단서가 포착된 것은 이번이 처음이다.</p> <p contents-hash="a1211573b800c6e0e3b5fb4aa051b76f18d1abfee0f4f65d9f04ea7f6288695e" dmcf-pid="Py0dOBOcGD" dmcf-ptype="general">공격자는 홍콩 소재 서버를 주 통제 인프라로 삼고 별도 서버에서 실제 한국 공격을 수행했으며, 중국 인공지능(AI) 모델 '딥시크'를 주로 활용한 정황이 드러났다.</p> <p contents-hash="f06c485a2f14fda60bc73fe81c1aba4d51d2b5774fa7d1b47f2f9a063571cfd6" dmcf-pid="QWpJIbIkXE" dmcf-ptype="general">다만 해킹 공격자로 지목된 중국인 남성은 자신의 휴대전화 번호가 도용됐다며 해킹과 무관하다는 입장을 밝힌 것으로 전해졌다.</p> <p contents-hash="7599b9d9f063cfc2ac444f60a846be69b50518b896b15d0764c774b20cf366e6" dmcf-pid="xGunh9hD5k" dmcf-ptype="general"><strong> 한국 금융정보 판매처까지 질문…텔레그램 계정서 공격 연관성 포착</strong></p> <p contents-hash="a2883bc13a45914b5230f0de23bfbd3af3f4d86d4551399c9376f7b119b44b79" dmcf-pid="yec54s4qYc" dmcf-ptype="general">미국 소재의 글로벌 사이버보안 기업 크라우드스트라이크는 7일(현지시간) 공개한 분석 보고서에서 공격자가 중국 광둥성에 거주하는 26세 인물일 가능성이 있다고 밝혔다.</p> <p contents-hash="204b945f94bd2fd33f05d0d7cc7712c555e8c744ea95dcbb7fbced9d715f8a83" dmcf-pid="Wdk18O8B5A" dmcf-ptype="general">다만 이는 정황에 따른 추정으로, 확정적 신원 특정은 아니라고 선을 그었다.</p> <p contents-hash="34ea763ece04c54df6c46944d21b059099ddb5687d428df8e230baf1b67f0e4d" dmcf-pid="YJEt6I6b1j" dmcf-ptype="general">크라우드스트라이크에 따르면 이번 단서는 공격자가 생성형 인공지능(AI) 코딩 도구 '클로드 코드' 사용 과정에서 노출됐다.</p> <p contents-hash="4f9232e59f606ae4dee422259c7b7e612058bc9517b831d440df1598788c8664" dmcf-pid="GiDFPCPK1N" dmcf-ptype="general">공격자는 클로드에 자신의 침투테스트 성과를 담은 보안 연구자 이력서 작성을 요청했고, 이 과정에서 이름 이니셜과 텔레그램 계정, 학력, 거주지 등 개인정보가 함께 입력됐다.</p> <p contents-hash="47629b75e58dec59cfc8c9de11d38c318425d6b725b91dacba40e2d9421b7955" dmcf-pid="Hnw3QhQ9ta" dmcf-ptype="general">공격자는 이 과정에서 클로드에 탈취한 한국 금융 정보를 통상 어디서 판매하는지, 한국어 텔레그램 데이터 판매방을 어떻게 찾을 수 있는지도 질문한 것으로 드러났다.</p> <p contents-hash="a9a9cd433582170e9c55190a10ecb87637cf482f0a90e23bad74193b5de9fef2" dmcf-pid="XLr0xlx2Yg" dmcf-ptype="general">보고서는 해당 텔레그램 계정이 다른 사이버 공격 정황에서도 동일하게 발견됐다고 전했다.</p> <p contents-hash="0a5b3d82a0085e88d62efd3d19467372a8a85c58ba726610122c65f3956124c5" dmcf-pid="ZompMSMV5o" dmcf-ptype="general">텔레그램 기반 대체불가토큰(NFT) 선물 마켓플레이스 취약점을 조사한 세션과 중국의 한 결제 플랫폼을 겨냥한 공격 정황에서도 같은 계정명이 쓰인 것으로 파악됐다.</p> <p contents-hash="328868727a2ae159628a9175ddcd6d18c127ec7f139e2c7c6d477bd6521a5e43" dmcf-pid="5gsURvRfXL" dmcf-ptype="general">크라우드스트라이크는 이 같은 교차 정황을 근거로 동일 인물일 가능성을 제시하면서도, 현재까지 확보된 정보만으로는 신원을 단정할 수 없다고 덧붙였다.</p> <figure class="figure_frm origin_fig" contents-hash="93bd46ce1b8e9d95667b11e057d0a3aabd69e6d663aedd2b07c403c41139fa25" dmcf-pid="1xNH2w2uGn" dmcf-ptype="figure"> <p class="link_figure"><img alt="[그래픽] 금융권 해킹 피해 확산 현황 (서울=연합뉴스) 이재윤 김민지 기자 = 4일 금융당국에 따르면, 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등 7개사의 해킹 사고에서 동일 공격자가 인공지능(AI) 도구를 활용해 공격한 정황이 발견됐다. minfo@yna.co.kr X(트위터) @yonhap_graphics 인스타그램 @yonhapgraphics" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202610/08/yonhap/20261008222847037owhf.jpg" data-org-width="500" dmcf-mid="26KjW6WI1I" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202610/08/yonhap/20261008222847037owhf.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> [그래픽] 금융권 해킹 피해 확산 현황 (서울=연합뉴스) 이재윤 김민지 기자 = 4일 금융당국에 따르면, 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등 7개사의 해킹 사고에서 동일 공격자가 인공지능(AI) 도구를 활용해 공격한 정황이 발견됐다. minfo@yna.co.kr X(트위터) @yonhap_graphics 인스타그램 @yonhapgraphics </figcaption> </figure> <p contents-hash="edbdb661556261ecd8626f8aa6f07e84de2496a418e51591ec9b48ec3e95aaf5" dmcf-pid="tMjXVrV7Yi" dmcf-ptype="general"><strong> 홍콩 서버로 지휘하고 복수 AI 동원…우회 경로 접속</strong></p> <p contents-hash="8cbe0cceff1643ca0ae5ec796df372ce5e3ac7ce071cf0c0f10112584bdb0fae" dmcf-pid="FRAZfmfzXJ" dmcf-ptype="general">앞서 크라우드스트라이크는 지난달 말부터 이달 초 사이 한국 금융기관을 겨냥한 공격이 이뤄졌으며, 공격자가 중국에서 개발된 오픈소스 에이전틱 침투테스트 도구 '아르텍스'(ARTEX)와 대규모언어모델(LLM)을 함께 활용했다고 분석한 바 있다.</p> <p contents-hash="e2cf839077b2a2b2d87a5d944b4f2245d50a9ace7479047e286aba2db7bf3ca2" dmcf-pid="3ec54s4qtd" dmcf-ptype="general">이번 크라우드스트라이크 분석에 따르면 공격자는 홍콩 소재 IP 주소를 주 통제 인프라로 삼아 공격 전반을 지휘하고, 한국 공격에 실제 쓰인 아르텍스 인스턴스(서버)는 별도의 IP 주소에서 운용하는 두 단계 서버 구조를 사용했다.</p> <p contents-hash="46dbac52d24a6a9f34d7693bc72d147022e3ed22a05a7eb7220fa3c027516bb9" dmcf-pid="0dk18O8BZe" dmcf-ptype="general">이 밖에도 9개의 프록시(우회 경로) IP 주소를 추가로 활용하며 지속적으로 접속 경로를 바꿔간 것으로 파악됐다.</p> <p contents-hash="e95905bd037b4be2802efd9e8a0bbdf2f42ba6cd4c7341746fd978d3b1e606e5" dmcf-pid="pJEt6I6btR" dmcf-ptype="general">아르텍스를 구동하는 데 쓰인 핵심 AI는 딥시크의 경량 모델 'v4.1-플래시'였으며, 이 역시 정식 경로가 아닌 제3의 재판매 업체를 통해 우회 접속한 것으로 분석됐다.</p> <p contents-hash="3cacfebbdab673aad2e763b22de8704269e5ef04720e9e7fa669fa91947a2c26" dmcf-pid="UiDFPCPKYM" dmcf-ptype="general">여기에 더해 공격자는 클로드 코드 세션에서 중국 즈푸AI의 'GLM-5.3'과 '그록 4.6' 등 다른 LLM도 보조적으로 활용한 것으로 나타났다.</p> <p contents-hash="5d83082e9d2d68c6ca7f925d18b37662931b7ee8549f1ff0fe254f3b07ac61d6" dmcf-pid="unw3QhQ9tx" dmcf-ptype="general">복수의 LLM과 서버를 용도에 따라 교차 사용한 정황은 공격자가 특정 모델이나 인프라에 의존하지 않고 여러 도구를 상황에 맞게 조합해 활용했음을 시사한다.</p> <p contents-hash="85b3293c89517df98227339f18934886172a2f19d7fe7c8e48b6ed5ec0b9baaf" dmcf-pid="7Lr0xlx21Q" dmcf-ptype="general">중국어 사용자로 추정되는 이번 공격자는 금전적 동기에 따라 움직였을 가능성이 중간 수준의 신뢰도로 평가됐다.</p> <p contents-hash="00dd080a86e627d00a987d552b00c7c6e6f0ab57c8060e86356623fc94c9a935" dmcf-pid="zKRCpopXZP" dmcf-ptype="general"><strong> 지목된 인물 "번호 도용당해…해킹 무관" 주장</strong></p> <p contents-hash="37c1a9360583a7d01534aff89bf2983f33ddeda03cf52ada892166acd75d7220" dmcf-pid="q9ehUgUZ16" dmcf-ptype="general">해킹 공격자로 지목된 인물은 그러나 자신이 이번 사건과 무관하다는 입장을 밝힌 것으로 알려졌다.</p> <p contents-hash="38aae9ac0dcf4f1ce04eba6e00ab2e80951893be2839dbbcecf4b116824c0956" dmcf-pid="B2dluau5X8" dmcf-ptype="general">연합뉴스 취재를 종합하면 이 남성은 해커가 자신의 휴대전화 번호를 도용해 쓴 것으로 보인다며 금융권 해킹 사건과는 관련이 없다고 주장했다.</p> <p contents-hash="2de16bc4d2fbe39bd714c84f02f81b612a0737d5b276fe5300218f57c34b3adc" dmcf-pid="bVJS7N71H4" dmcf-ptype="general">그는 자신을 공격자로 지목할 근거가 휴대전화 번호뿐이라며 반박했고, 각종 연락이 쏟아지자 번호를 바꿀 준비를 하고 있다고 전했다.</p> <p contents-hash="e6fb6008113bdea9b5e8a13902c382fdb768058c8c0d3233cb2bf9f6f4a0a7c3" dmcf-pid="Kfivzjzttf" dmcf-ptype="general">경찰 관계자는 연합뉴스에 "모든 가능성을 열어두고 수사하고 있다"며 "경찰 수사는 증거를 기반으로 하는 것이고, 증거 확보를 위한 수사를 진행 중"이라고 말했다.</p> <figure class="figure_frm origin_fig" contents-hash="9da12c07f9a27179b85492a3f44272793687f14b6b27a0d38f7862e8589bd9d4" dmcf-pid="94nTqAqFtV" dmcf-ptype="figure"> <p class="link_figure"><img alt="은행권 전방위 해킹 사고…서울 시내에 설치된 여러 은행 ATM기 [연합뉴스 자료사진]" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202610/08/yonhap/20261008222847193xoka.jpg" data-org-width="1200" dmcf-mid="VxJS7N71HO" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202610/08/yonhap/20261008222847193xoka.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 은행권 전방위 해킹 사고…서울 시내에 설치된 여러 은행 ATM기 [연합뉴스 자료사진] </figcaption> </figure> <p contents-hash="681875f90054878527a20698903280526c7aedf52cf400df930eb9800d8fbf0f" dmcf-pid="28LyBcB3X2" dmcf-ptype="general"><strong> 동일 공격자, IP 바꿔가며 7개 금융사 잇따라 노려</strong></p> <p contents-hash="e166d6b7d71bb684155c6dde52c40f362fc282d7161d9b6a6b44cfc5cf5e660e" dmcf-pid="V6oWbkb0G9" dmcf-ptype="general">한국 금융권을 겨냥한 이번 해킹 사태는 지난달 말부터 이달 초 사이 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등 7개 금융사에서 잇따라 침해 사고가 확인되면서 불거졌다.</p> <p contents-hash="9851f7549c85449c9a0a0a2bc343e7f225049d499d54cebacbb93902e53a64b3" dmcf-pid="fPgYKEKp5K" dmcf-ptype="general">금융당국에 따르면 시중은행과 저축은행·캐피탈사를 공격한 인터넷주소(IP)는 서로 달랐지만, 동일한 공격자가 IP를 바꿔가며 유사한 수법으로 여러 금융사를 공격한 정황이 포착됐다.</p> <p contents-hash="4f364871491c09af0057a763d4bbdbcab15881f756411b20b5b5e6c6fa7f51dc" dmcf-pid="4u8w5e5TYb" dmcf-ptype="general">공격자는 AI 도구를 활용해 다수 금융사를 대상으로 대량 자동화 공격을 벌인 것으로 분석됐다.</p> <p contents-hash="f095af4c8a8137e3978e90051368016729b2814815db951a7f0ab23c6777373d" dmcf-pid="876r1d1yXB" dmcf-ptype="general">또한 은행을 공격한 IP에서 아르텍스 AI의 흔적이 확인돼 경찰청 사이버수사국이 조사를 진행 중이다.</p> <p contents-hash="ac3eaafcd08465c58053fac0d706b115af4a4c8afdb0cbbc1412088077c02192" dmcf-pid="6zPmtJtW1q" dmcf-ptype="general">kwonhy@yna.co.kr</p> <p contents-hash="a33979d5479803aaad6e1b7b47df4873a51ed521a1102c713f34daada01e004a" dmcf-pid="QBxO3n3GG7" dmcf-ptype="general">▶제보는 카톡 okjebo</p> </section> </div> <p class="" data-translation="true">Copyright © 연합뉴스. 무단전재 -재배포, AI 학습 및 활용 금지</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기