"번호 도용당한 것" 항변
국내 금융권 해킹 공격자로 지목된 중국인 남성이 자신의 휴대전화 번호가 도용됐을 뿐이라는 취지로 주장하며 사건 연루 의혹을 부인하고 있다. 이에 경찰은 여전히 실제 공격자를 특정하기 위한 증거 확보에 주력하고 있다는 입장을 밝혔다.
앞서 글로벌 사이버보안 기업 크라우드스트라이크는 지난 7일(현지시간) 내놓은 분석 보고서에서 한국 금융권 공격자가 중국 광둥성에 거주하는 26세 인물일 가능성을 제기했다.
공개된 신원 단서에는 영문 이름 이니셜 'YY'와 광둥성 마오밍시 거주 사실, 화난이공대 학력, 전화번호와 텔레그램 계정 등이 담겼다.
이 같은 정보는 공격자가 홍콩 거점 서버에 남긴 인공지능(AI) 대화 기록에서 나온 것이다. 공격자가 AI 코딩 도구 '클로드 코드'에 보안 연구자 이력서 작성을 요청하면서 이름과 나이, 거주지, 학력, 전화번호, 텔레그램 계정 등을 입력한 것으로 추정된다. 해당 텔레그램 계정은 다른 사이버 공격에도 연루된 정황이 있다.
다만 크라우드스트라이크는 현재까지 확보한 정보만으로 실제 공격자의 신원을 단정할 수는 없다는 입장이다.
이후 일부 국내 언론이 보고서에 등장한 중국인 남성과 접촉한 것으로 전해졌다. 해당 남성은 "(해커가) 자신의 휴대전화 번호를 도용해 쓴 것 같다"며 자신이 해킹 사건과 무관하다고 주장한 것으로 파악됐다.
그는 자신을 공격자로 볼 만한 근거는 휴대전화 번호뿐이라는 취지의 반박도 내놨다. 관련 연락이 잇따르면서 기존 전화번호를 바꿀 준비를 하고 있다는 입장도 밝혔다.
경찰 관계자는 8일 연합뉴스에 해당 보도들과 관련 "모든 가능성을 열어두고 수사하고 있다"며 "경찰 수사는 증거를 기반으로 하는 것이고, 증거 확보를 위한 수사를 진행 중"이라 답한 것으로 전해졌다.
다만 경찰은 구체적인 수사 방법에 대해서는 확인해줄 수 없다는 입장으로 알려졌다.
한편 이번 사태는 지난달 말부터 이달 초까지 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등 7개 금융회사에서 정보 침해 사고가 잇따라 확인되면서 수면 위로 떠올랐다.
경찰청 사이버수사국은 현재 국내 금융회사들을 상대로 한 해킹 사건 관련 자료를 분석하며 공격자를 추적 중이다.






