CrowdStrike 보고서: 9월 말~10월 초, 한국 금융기관 다수 해킹 피해 발생
요약
CrowdStrike 보고서에 따르면, 9월 말~10월 초 한국 금융기관 다수가 해킹 피해를 입었습니다. 공격자들은 DeepSeek v4.1-flash 등을 활용하여 침투했으며, 특히 Claude에게 보안 연구원 이력서를 작성하게 하는 등 기이한 흔적을 남겼습니다.
핵심 포인트
- 한국 금융기관들이 9월 말~10월 초 해킹 피해를 입었습니다.
- 공격자들은 DeepSeek v4.1-flash 등을 주력으로 사용했습니다.
- 오픈소스 AI 도구 ARTEX와 Claude Code 세션 기록이 노출되었습니다.
- 공격자는 공격 성과가 담긴 이력서를 작성하는 등 특이한 흔적을 남겼습니다.
미국 보안 회사 #CrowdStrike가 발표한 보고서에 따르면, 지난 9월 말부터 10월 초까지 한국의 여러 금융기관이 해킹을 당했습니다. 한 은행의 대출 진행 상황 조회 시스템이 공격당했고, 또 다른 은행의 직원 모바일 오피스 시스템이 침입당했습니다. 이 소식은 한국 현지 보안 매체에서 먼저 보도했으며, CrowdStrike가 어제 완전한 기술 분석 자료를 공개했습니다.
그들은 공격자가 홍콩에서 임대한 VPS(Virtual Private Server)를 추적했는데, 그곳에는 오픈소스 AI 침투 도구 ARTEX가 구동되고 있었고, open directory 설정을 닫지 않아 전체 Claude Code 세션 기록이 공용 인터넷에 그대로 노출되어 있었습니다.
공격자들은 #DeepSeek v4.1-flash를 주력으로 사용하고, #GLM-5.3과 Grok 4.6을 보조적으로 활용하며 API 프록시 스테이션을 통해 호출했습니다.
가장 기이한 점은 기술 스택 자체가 아니었습니다. 공격자는 공격을 마친 후 Claude에게 보안 연구원 이력서를 작성하도록 시켰는데, 이번 공격의 성과를 불렛 포인트로 채워 넣었고 자신의 실제 전화번호와 Telegram 계정까지 기재했습니다. 심지어 Claude에게
AI 자동 생성 콘텐츠
본 콘텐츠는 X Claude/Anthropic의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기