SBS Biz

韓금융권 해킹 中 '딥시크' 활용, 클로드 코드에 포착

SBS Biz 송태희
입력2026.10.08 09:45
수정2026.10.08 10:41


한국 금융권을 겨냥한 해킹 공격의 배후로 추정되는 인물이 중국 광둥성에 거주하는 26세 인물일 가능성이 제기됐습니다. 이번 금융권 해킹 사태의 공격자 신원 관련 단서가 포착된 것은 이번이 처음입니다. 



공격자는 홍콩 소재 서버를 주 통제 인프라로 삼고 별도 서버에서 실제 한국 공격을 수행했으며, 중국 인공지능(AI) 모델 '딥시크'를 주로 활용한 정황이 드러났습니다. 

글로벌 사이버보안 기업 크라우드스트라이크는 7일(현지시간) 공개한 분석 보고서에서 공격자가 중국 광둥성에 거주하는 26세 인물일 가능성이 있다고 밝혔습니다. 

다만 이는 정황에 따른 추정으로, 확정적 신원 특정은 아니라고 선을 그었습니다. 

크라우드스트라이크에 따르면 이번 단서는 공격자가 생성형 인공지능(AI) 코딩 도구 '클로드 코드' 사용 과정에서 노출됐습니다. 



공격자는 클로드에 자신의 침투테스트 성과를 담은 보안 연구자 이력서 작성을 요청했고, 이 과정에서 이름 이니셜과 텔레그램 계정, 학력, 거주지 등 개인정보가 함께 입력됐습니다. 

공격자는 이 과정에서 클로드에 탈취한 한국 금융 정보를 통상 어디서 판매하는지, 한국어 텔레그램 데이터 판매방을 어떻게 찾을 수 있는지도 질문한 것으로 드러났습니다. 

보고서는 해당 텔레그램 계정이 다른 사이버 공격 정황에서도 동일하게 발견됐다고 전했습니다. 

텔레그램 기반 대체불가토큰(NFT) 선물 마켓플레이스 취약점을 조사한 세션과 중국의 한 결제 플랫폼을 겨냥한 공격 정황에서도 같은 계정명이 쓰인 것으로 파악됐습니다. 

크라우드스트라이크는 이 같은 교차 정황을 근거로 동일 인물일 가능성을 제시하면서도, 현재까지 확보된 정보만으로는 신원을 단정할 수 없다고 덧붙였습니다. 

ⓒ SBS Medianet & SBSi 무단복제-재배포 금지

송태희다른기사
일본도 '고민' 세수 도쿄 쏠림…지방과 격차 18년만에 최대
SEC, 운용사들에게 "'행동주의 캠페인에 공조말라'"