새로 들어온 소식
국내 은행 해킹범이 Claude Code에 훔친 데이터 팔 곳을 물었다, CrowdStrike가 그 기록을 찾아냈다
X 첫 글 16시간 전@AndrewCurran_ ♥ 370조회 29
공격자가 열어 둔 서버 디렉터리에 Claude Code 세션 기록과 메모리 파일이 그대로 남아 있었다. 보안 회사 CrowdStrike가 10월 7일(미국 시각) 낸 보고서 내용이다. 9월 말부터 10월 초까지 국내 금융사를 노려 데이터를 빼낸 이 공격자는 중국에서 만든 오픈소스 AI 침투 테스트 도구 ARTEX에 주로 DeepSeek v4.1-flash를 붙여 썼고, Claude Code 세션에서는 GLM-5.3과 Grok 4.6도 함께 돌렸다.
기록에는 한국에서 유출된 데이터를 어디서 파는지 묻고, 이를 거래하는 텔레그램 방을 찾아 달라는 질문도 있었다. CrowdStrike는 돈을 노린 중국어 사용자로 보인다면서도 확신은 중간 정도라고 했다. 피해 기관 수는 아직 모른다. 로이터에 따르면 9월 말 이후 공격받았다고 알려진 은행은 최소 9곳이고, 신한은행은 고객 약 2만5000명, KB국민은행은 119명의 개인정보가 유출됐다고 밝혔다. 보고서는 AI 도구만 있으면 공격자 하나가 짧은 기간에 여러 곳을 뚫을 수 있다고 내다봤다.