미국 사이버 보안 기업 크라우드스트라이크에 따르면, 중국어를 구사하는 것으로 추정되는 신원 미상의 해커가 인공지능(AI) 기반 도구를 활용해 한국의 복수 금융기관 시스템을 침해하고 데이터를 탈취했다.
연합뉴스는 크라우드스트라이크의 보고서를 인용해 이번 공격이 9월 말에서 10월 초 사이에 발생했다고 목요일 보도했다.
공격자는 은행 시스템을 침해하기 위해 중국에서 개발된 오픈소스 모의 침투 도구인 ARTEX와 대규모 언어 모델(LLM)을 함께 활용했다.
공격 대상에는 한 시중은행의 대출 조회 서비스와 다른 금융기관의 임직원 모바일 지원 플랫폼 등이 포함됐다.
크라우드스트라이크는 홍콩에 위치한 서버 1대를 포함해 이번 공격과 관련된 서버 2대를 식별했다.
마오닝 중국 외교부 대변인은 목요일 정례 브리핑에서 중국 정부는 "정치적 목적에 따른 허위 정보 유포를 거부한다"고 밝혔다.
마오 대변인은 중국이 "해킹 행위에 반대하며 관련 법에 따라 단속하고 있다"고 밝히며, AI가 사이버 보안에 중대한 영향을 미치고 있다고 덧붙였다.
이어 마오 대변인은 국제사회가 "협력과 대화를 강화하고 새로운 국제 규범을 수립하여 사이버 보안을 공동으로 지켜나가야 한다"고 촉구했다.
크라우드스트라이크는 탈취된 한국 데이터를 판매하는 거래 사이트를 검색한 이력 등을 근거로 해커가 금전적 목적을 가진 것으로 보인다고 분석했다.
다만 공격자의 신원, 침해 범위 및 유출된 정보의 규모는 아직 공식 확인되지 않았다.
이번 조사 결과는 최근 하나은행, KB국민은행, 신한은행 등에서 보고된 데이터 침해 사고에 따른 것으로, 현재 금융당국과 사법당국이 관련 조사를 진행하고 있다.





















