[아이뉴스24 서효빈 기자] 한국 금융권을 겨냥한 해킹 공격자가 중국 광둥성에 거주하는 26세 인물일 가능성이 제기됐다. 인공지능(AI)에 이력서 작성을 요청하며 입력한 개인정보가 신원 추정의 단서가 됐다.
![ChatGPT 생성이미지 [사진=ChatGPT]](https://image.inews24.com/v1/17cead6dc2b880.jpg)
글로벌 사이버보안 기업 크라우드스트라이크는 7일(현지시간) 공개한 분석 보고서에서 공격자의 개인정보와 여러 공격 정황을 교차 분석한 결과를 이같이 밝혔다.
분석의 연결고리는 텔레그램 계정명이었다. 공격자가 입력한 계정명은 텔레그램 기반 대체불가토큰(NFT) 선물 마켓플레이스의 취약점을 조사한 세션에서도 확인됐다. 중국의 한 결제 플랫폼을 겨냥한 공격 정황에서도 같은 계정명이 쓰였다.
개인정보는 공격자가 AI 코딩 도구 '클로드 코드'를 사용하는 과정에서 노출됐다. 공격자는 자신의 침투테스트 성과를 담은 보안 연구자 이력서를 작성해 달라고 요청했다. 이때 이름 이니셜과 텔레그램 계정, 학력, 거주지 등을 함께 입력했다.
크라우드스트라이크는 이 같은 정황을 토대로 동일 인물일 가능성을 제시했다. 다만 중국 광둥성에 사는 26세 인물이라는 분석은 추정이며 현재 확보한 정보만으로 신원을 단정할 수 없다고 설명했다.
--comment--
첫 번째 댓글을 작성해 보세요.
댓글 바로가기