AI

크라우드스트라이크, 국내 금융사 해킹 의심 공격자 신상 정보 확인

크라우드스트라이크가 AI 코딩 도구 사용 기록을 분석해 한국 금융기관 대상 해킹 캠페인의 의심 공격자 개인 정보를 식별했다고 웹사이트 보고서에서 밝혔다.

크라우드스트라이크가 한국 금융기관을 겨냥한 해킹 캠페인을 분석한 결과, 의심 공격자의 개인 정보를 식별했다고 자사 웹사이트에 게재한 보고서에서 밝혔다. 로이터가 이 보고서를 보도했다.

크라우드스트라이크는 공격에 사용된 AI 코딩 도구와 관련 인프라의 사용 기록을 분석하는 과정에서 공격자 신원으로 이어질 수 있는 단서를 찾았다고 설명했다.

보고서에 따르면 공격자는 최근 공개된 중국 오픈소스 침투 테스트 도구 ARTEX와 대규모 언어모델(LLM)을 함께 사용했다. 크라우드스트라이크는 공격자가 중국어 사용자이며 금전적 이득을 노렸을 가능성이 있다고 '중간 수준의 확신'으로 평가했다.

특히 Claude Code 사용 기록에는 텔레그램 계정, 나이, 학력, 광둥성 마오밍 지역 등을 포함해 해킹 성과를 바탕으로 보안 연구원 이력서를 작성해 달라는 요청이 담겨 있었다.

배경

앞서 신한은행과 KB국민은행 등 국내 여러 금융기관에서 정보 유출 사고가 발생해 경찰이 사이버 공격에 대한 수사에 착수했다. 이재명 대통령은 지난 6일 일부 해킹 사례에서 AI 사용 정황이 나타났다며 사이버 보안 대응 강화를 촉구했다.

한눈에 보기

크라우드스트라이크는 공격자를 어떻게 특정했나?

크라우드스트라이크는 공격에 사용된 AI 코딩 도구와 관련 인프라의 사용 기록을 분석해 공격자 신원으로 이어질 수 있는 단서를 찾았다고 밝혔다.

공격자는 어떤 도구를 사용했나?

최근 공개된 중국 오픈소스 침투 테스트 도구 ARTEX와 대규모 언어모델(LLM)을 함께 사용한 것으로 나타났다.

크라우드스트라이크는 공격자를 어떻게 평가했나?

중국어 사용자이며 금전적 이득을 노렸을 가능성이 있다고 '중간 수준의 확신'으로 평가했다.

출처