아시아
3분 읽기
중국어 사용 추정 해커, AI 활용해 한국 은행 침해: 보고서
연합뉴스는 목요일 크라우드스트라이크의 보고서를 인용해 해당 공격이 9월 말에서 10월 초 사이에 발생했다고 보도했다.
중국어 사용 추정 해커, AI 활용해 한국 은행 침해: 보고서
이번 조사 결과는 최근 하나은행, KB국민은행, 신한은행 등에서 보고된 데이터 침해 사고 이후 공개된 것으로, 금융 당국과 사법 당국의 조사가 진행 중이다.

미국 사이버 보안 기업 크라우드스트라이크에 따르면, 중국어를 사용하는 것으로 추정되는 신원 미상의 해커가 인공지능(AI) 기반 도구를 활용해 복수의 한국 금융기관을 침해하고 데이터를 탈취했다.

연합뉴스는 목요일 크라우드스트라이크의 보고서를 인용해 해당 공격이 9월 말에서 10월 초 사이에 발생했다고 보도했다.

공격자는 대규모 언어 모델(LLM)과 함께 중국에서 개발된 오픈소스 침투 테스트 도구인 'ARTEX'를 사용해 은행 시스템을 침해한 것으로 나타났다.

공격 대상에는 한 은행의 대출 조회 서비스와 또 다른 금융기관의 임직원용 모바일 지원 플랫폼이 포함됐다.

크라우드스트라이크는 홍콩에 위치한 서버 1개를 포함해 이번 공격과 연계된 서버 2개를 확인했다.

해당 기업은 유출된 한국 데이터가 거래되는 암시장을 검색한 정황 등을 근거로 해커의 동기가 금전적인 것으로 보인다고 분석했다.

그러나 공격자의 구체적인 신원, 침해 피해 범위 및 도난당한 정보의 양은 아직 명확히 확인되지 않았다.

이번 조사 결과는 최근 하나은행, KB국민은행, 신한은행 등에서 보고된 데이터 침해 사고 이후 공개된 것으로, 금융 당국과 사법 당국의 조사가 진행 중이다.

출처:TRT Korean & Agencies