금융기관 공격 계정명, NFT 마켓 취약점 조사 기록에도 등장
제목 연관성·주요 수치·시장 영향·향후 전망을 기준으로 핵심 문장을 선별한 요약 브리핑입니다.
핵심 포인트
- 한국 금융기관 공격에 사용된 것으로 분석된 텔레그램 계정명이 NFT 기프트 마켓플레이스의 취약점 조사 기록에서도 발견됐다.
- 크라우드스트라이크는 계정 사용자와 실제 침해 여부를 확정하지 않았다.
- 한국 금융기관 공격에 사용된 것으로 분석된 텔레그램 계정명 ‘YY520CN’이 NFT 기프트 마켓플레이스의 취약점 조사 기록에서도 발견됐다.
본문
한국 금융기관 공격에 사용된 것으로 분석된 텔레그램 계정명이 NFT 기프트 마켓플레이스의 취약점 조사 기록에서도 발견됐다. 크라우드스트라이크는 계정 사용자와 실제 침해 여부를 확정하지 않았다. 한국 금융기관 공격에 사용된 것으로 분석된 텔레그램 계정명 ‘YY520CN’이 NFT 기프트 마켓플레이스의 취약점 조사 기록에서도 발견됐다. 미국 사이버보안 기업 크라우드스트라이크(CrowdStrike)는 7일 공개한 보고서에서 공격 관련 AI 도구 대화 기록을 분석해 이 같은 정황을 확인했다고 밝혔다. 크라우드스트라이크는 같은 계정명이 중국의 한 결제 플랫폼을 겨냥했을 가능성이 있는 활동에서도 사용됐다고 밝혔다. 크라우드스트라이크는 공격자가 AI 코딩 도구 클로드 코드(Claude Code)에 보안 연구원 이력서 작성을 요청한 기록도 찾았다. 요청에는 텔레그램 계정과 중국 광둥성 마오밍시 거주, 학력 등 신원 정보가 포함됐다.
이력서에는 한국 금융기관 공격에 사용된 것으로 분석된 ARTEX 관련 활동도 담으려 했다.
ARTEX는 보고서에서 보안 취약점을 탐색하는 도구로 소개됐다. 이력서에는 나이와 출생연도가 맞지 않는 대목도 있어, 크라우드스트라이크는 신원 정보가 실제 공격자의 것인지 확정하지 않았다. 계정명 일치는 금융기관 공격 관련 기록과 NFT 플랫폼 취약점 조사 기록에 같은 이름이 나왔다는 정황이다. 이 사실만으로 두 활동을 같은 사람이 했다고 단정할 수는 없으며, NFT 플랫폼의 실제 침해 여부도 확인되지 않았다.