
최근 국내 금융권을 겨냥한 대규모 해킹 공격자로 지목된 중국 거주 남성이 자신은 해킹과 무관하다며 의혹을 부인했다. 미국 사이버보안업체가 해커의 신원으로 추정되는 정보를 공개하자 자신의 개인정보가 도용됐다고 주장한 것이다. 중국 정부도 이번 해킹과 관련해 구체적인 내용을 알지 못한다면서 해킹 행위와 정치적 의도에 따른 허위 정보 유포에 반대한다는 입장을 밝혔다.
9일 금융권에 따르면 미국 사이버보안업체 크라우드스트라이크는 지난 7일 공개한 보고서에서 최근 국내 금융권 해킹 공격자가 중국 광둥성에 거주하는 26세 인물일 가능성이 있다고 주장했다.
크라우드스트라이크는 해커가 사용한 서버에 남아 있던 인공지능(AI) 코딩 도구 '클로드 코드(Claude Code)'의 작업 기록을 분석하는 과정에서 신원을 추정할 수 있는 단서를 발견했다. 해커는 AI에 보안 연구원 이력서 작성을 요청하면서 자신의 이름을 영문 이니셜을 딴 'YY', 나이를 26세로 기재했다. 학력은 중국 화남이공대학, 거주지는 중국 광둥성 마오밍으로 입력했다. 중국 전화번호와 텔레그램 계정 '@YY520CN'도 함께 남겼다.
그러나 해당 텔레그램 계정의 사용자인 YY는 국내 한 언론과의 텔레그램 대화에서 자신은 이번 금융권 해킹과 무관하다고 주장한 것으로 알려졌다. 그는 이름과 텔레그램 계정은 자신의 것이 맞지만 나이와 학력, 거주지 등 다른 정보는 사실과 다르다고 반박했다. 그러면서 그는 한국이 구체적인 조사를 통해 잘못된 정보로 자신을 연루시키지 말아달라고 요청했다.
YY는 다른 언론과의 인터뷰에서는 자신이 2000년생으로 26세인 것은 맞지만 중국 광둥성이 아닌 허난성 정저우시에 거주한다고 밝힌 것으로 전해졌다. 학력 역시 화남이공대학이 아닌 허난사범대학이며 컴퓨터를 전공한 뒤 현재 편의점에서 일하고 있다고 주장했다.
특히 YY는 자신이 실제 해커였다면 신원을 추적할 수 있는 정보를 남기지 않았을 것이라는 취지로 반박했다. 과거 자신과 갈등을 빚었던 '콜라(可乐)'라는 텔레그램 이용자가 일부러 자신의 연락처를 남겨 누명을 씌웠을 가능성을 제기했다. 경찰에 신고하고 한국 측의 조사를 기다리겠다는 입장도 밝혔다.
금융권 보안 관련 고위관계자는 "크라우드스트라이크가 분석한 보고서 내용 자체는 정확할 가능성이 높다"라면서도 "다만 해커가 거짓으로 기록했으면 보고서가 틀린 내용일 수도 있다"고 말했다.
독자들의 PICK!
중국 정부도 이번 사태에 대해 입장을 밝혔다. 마오닝 중국 외교부 대변인은 이날 정례 브리핑에서 크라우드스트라이크 보고서와 관련한 질문에 "구체적인 사항은 잘 알지 못한다"며 "중국은 법에 따라 해킹 활동에 반대한다"고 말했다. 이어 그는 "정치적 의도에 따른 허위 정보 유포에도 반대한다"고 덧붙였다.
한편 보고서가 공개되자 금융권에서는 2차 피해를 우려하는 의견이 제기된다. 보고서는 이번 공격자가 금전적 동기에 따라 움직였을 가능성이 높다고 평가했다. 크라우드스트라이크가 확보한 클로드 코드 작업 기록에는 해커가 한국에서 유출된 개인정보를 통상 어디에서 판매하는지 질문한 내용이 담겼다. 한국 개인정보를 거래하는 텔레그램 그룹을 찾아달라는 요청도 있었다. 실제 개인정보 판매가 이뤄졌는지는 확인되지는 않았다.
금융권 보안 관련 고위관계자는 "문제는 이런 공격이 더 많이 일어나는 것이고, 금전적 동기가 크므로 2차 피해가능성이 높다는 점"이라며 "해커를 중심으로 하는 보이스피싱 조직의 공격이 많아질 것으로 본다"고 했다.