00:00다음 소식입니다. 국내 금융사를 연쇄 공격한 해커가 중국 광동성에 있는 26세 인물일 가능성이 있다는 분석이 나온 가운데 실제 공격 주체를
00:11찾을 수 있을지 주목됩니다.
00:13해커는 추적을 피하기 위해 우회 인터넷 주소를 여러 개 사용한 것으로 분석됐는데 이런 경우에 대한 대책이 필요하다는 지적도 나옵니다.
00:22취재기자 연결돼 있습니다. 김대근 기자, 해커로 추정되는 인물에 대한 보고서가 공개됐죠?
00:27네, 최근 국내 금융권을 공격한 해커가 중국 광동성에 사는 26세 인물일 수 있다는 분석이 나왔습니다.
00:35글로벌 사이버 보안기업 크라우드 스트라이크가 이 같은 내용을 담은 보고서를 공개했는데요.
00:40해커가 인공지능 코딩 도구인 클로드 코드에 보안연구원 이력서를 써달라고 요청하면서 한국 금융사를 상대로 한 공격 결과를 경력으로 넣어달라고 했다는 겁니다.
00:50그러면서 자신을 중국 화남 이공대학에서 교육받고 광동성에 사는 26살 인물이라고 입력했다고 보고서는 전했습니다.
00:59보고서에 따르면 해커는 홍콩에 있는 서버에서 통제하는 가운데 복수의 AI를 활용한 것으로 파악됐는데
01:05접속 위치를 숨기기 위해 우회 IP, 즉 인터넷 주소 9개를 사용하며 경로를 변경한 것으로 분석됐습니다.
01:13다만 크라우드 스트라이크는 현재까지 확보된 정보만으로는 해커의 신원을 단정할 수 없다고 선을 그었는데요.
01:20공격자로 지목된 인물은 실제 해커가 자신의 휴대전화 번호를 도용한 것으로 보인다며
01:25자신은 사건과 관련이 없다는 입장인 것으로 전해졌습니다.
01:31금융회사를 대상으로 한 해킹 시도가 늘어나는 추세인데 추적도 쉽지 않다고요?
01:37네, 금융보안원이 국민의힘 박성훈 의원에게 제출한 자료를 보면
01:41올 들어 3분기까지 국내 금융회사를 대상으로 한 해킹 시도는 4,299만 건으로 집계됐습니다.
01:48지난해 같은 기간 3,262만 건보다 31.8% 증가한 것으로 하루 평균 15만 건 수준입니다.
01:56AI가 확산하면서 이런 해킹 공격도 늘어난 것으로 분석됩니다.
02:00또 2024년 이후 금융권에서 발생한 해외발 사이버 공격 사고 대부분이 공격 주체를 확인하지 못한 것으로 나타나기도 했는데요.
02:12국민의힘 송원석 의원이 금융감독원으로부터 제출받은 자료를 보면
02:162024년부터 지난 8일까지 약 2년 9개월 동안 금융회사에서 발생한 해외발 사이버 공격 추정 또는 확인된 사고는 18건으로 집계됐습니다.
02:27그런데 이 가운데 공격 주체가 확인된 건 2건에 불과했습니다.
02:32주체가 확인되지 않은 16건 가운데 13건은 IP로 국가만 추정됐고 나머지 3건은 이마저도 확인되지 않았습니다.
02:40IP를 변조하거나 우회 접속하는 경우가 많아 IP 소재 국가 정보만으로는 공격 주체 파악이 사실상 불가하다는 분석입니다.
02:49AI를 활용한 해킹 시도가 잇따르는 가운데 해커가 IP를 우회하거나 위장할 수도 있는 만큼
02:54공격 경로를 추적하고 주체를 식별하기 위한 기술 개발이 필요하다는 목소리가 나옵니다.
02:59지금까지 경제부에서 Y10 김대근입니다.