전체메뉴

사회
닫기
이제 해당 작성자의 댓글 내용을
확인할 수 없습니다.
닫기
삭제하시겠습니까?
이제 해당 댓글 내용을 확인할 수 없습니다

금융권 해킹 사태 촉발한 건 '26세 중국인'?...추정 인물 "난 아냐" [뉴스퀘어 8PM]

2026.10.08 오후 07:41
AD
■ 진행 : 장원석 앵커, 황이서 앵커
■ 출연 : 임주혜 변호사

* 아래 텍스트는 실제 방송 내용과 차이가 있을 수 있으니 보다 정확한 내용은 방송으로 확인하시기 바랍니다. 인용 시 [YTN 뉴스퀘어 8PM] 명시해주시기 바랍니다.

[앵커]
최근 금융권 해킹 사태의 공격자 신원 관련 단서가 처음으로 포착됐습니다. 지목된 인물은 실제 공격자는 따로 있단 주장을 펼쳤는데 임주혜 변호사와 자세한 내용 살펴보겠습니다. 어서 오십시오. 우리나라 금융권을 겨냥한 해킹, 해킹 공격의 배후로 지목된 인물로 26세 중국인일 가능성이 제기됐는데 민간기업에 의해서 나온 내용이거든요. 어떻게 출발점에서 정보를 캐나가는 데 도움이 될까요?

[임주혜]
수사의 실마리는 충분히 될 수 있을 것 같습니다. 이런 AI를 활용한 해킹 공격 같은 경우에는 누가 이 공격을 한 것인지 밝혀내기 당연히 쉽지 않습니다. 우회적인 경로를 사용해서 외국의 서버를 사용하는 건 당연한 것이고요. 그마저도 2차, 3차 우회를 하다 보니까 누가 이런 범행을 꾸민 것인지 특정하기 쉽지 않은데요. 한 사이버보안업체의 민간 보고서에서 관련된 실마리가 나온 겁니다. 지금 이번 대규모 해킹 공격 같은 경우에는 중국에서 개발한 AI 등을 활용한 것이라는 부분까지는 나왔는데 지금 가해자로 추정되는 인물이 이 AI에다가 본인의 이력서 작성을 요청하면서 일정 부분 그 흔적, 본인의 개인정보를 남겼다는 겁니다. 그런데 지금까지 확인된 건 이 보고서의 내용을 보더라도 지금 신원이 확인된 26세 중국 화남이공대학에 다니고 있었던 그리고 광둥성에 거주하고 있는 이 중국 국적의 사람이 실제로 범행을 했다고 단정할 수 없는 상황이고요. 이 보고서 내용도 이런 개인정보가 해커 공격에 사용된 AI에 입력된 정황이 확인됐다는 부분이 담겨 있기 때문에 국내 수사기관도 해당 정보를 출발점으로 해서 실제로 가해자가 맞는지 아니면 이 사람 역시도 어떤 정보가 도용된 것인지 다른 사람의 정보를 단순히 AI에 입력해본 것에 불과한지 분석이 필요한 상황입니다.

[앵커]
공격자로 추정되는 인물이 한국 금융정보 판매 관련 정보를 클로드에 묻기도 했습니다. 금전적인 목적으로 금융권을 공격했을 가능성도 있을까요?

[임주혜]
그렇죠. 사실 여기서부터 수사가 시작될 수밖에 없는데요. 지금 AI을 통해서 예를 들자면 국내에 있는 금융기관의 보안 취약점을 찾아 공격해라. 이런 입력을 넣어서 동시다발적인 해킹이 이루어졌습니다. 그런데 지금 이 해커로 추정되는 사람이 이 AI에다가 그렇다면 이번에 탈취한 그 정보를, 특히 한국의 정보를 어디에 판매할 수 있는가 역시도 AI에 물었던 흔적이 나온 겁니다. 이 부분만 놓고 보더라도 반드시 이 해당 해커, 주동자가 이 질문을 직접 입력한 것이라고 단정할 수는 없겠지만 적어도 수사의 출발점은 충분히 될 수 있을 것 같고요. 만약 실제로 판매처를 모색한다거나 대규모 정보를 거래할 수 있는 사이트 등을 질문했다면 또 그곳에 가서 실제로 이런 부분을 거래를 시도한 자가 있는지 수사기관은 확인해 볼 수 있습니다. 수사의 출발점은 충분히 될 수 있으나 아직까지는 이런 AI에 정보를 입력했다는 것만으로 가해자, 해커의 신원을 특정했다고 보기는 어렵습니다.

[앵커]
그래서 그런지 중국 외교부도 잘 알지 못한다고 의견을 냈죠?

[임주혜]
그렇죠. 중국 외교부에서도 이번 대한민국 금융기관에 대한 해커 공격에 대해서 제대로 알고 있는 부분이 없다. 일단 선을 그었습니다. 하지만 현재까지 확인된 바에 따르면 이 해커들의 공격에 사용된 보안 취약점을 노리고 실제로 공격까지 나아간 AI와 관련된 기술들이 중국에서 개발된 서비스는 맞습니다. 그런데 그것만으로 가해자 해커가 중국인이라고 단정할 수는 없겠지만 일단 해당 AI 시스템에 중국인 신원의 특정할 수 있는 개인정보 흔적이 남아 있는 부분은 맞고요. 결국 우리 수사기관도 중국 당국과의 공조, 협조 등을 통해서 실제로 이런 시도가 있었는지 그 신원을 확인하는 것. 이런 시도들에 대한 확인이 필요해 보이고요. 또 홍콩 IP 등으로 우회해서 공격한 것으로 전해지고 있는데 그렇다면 홍콩 IP는 실제로 누가 사용한 것인지 등 그러니까 수사망을 좁혀나갈 필요성이 있습니다.

[앵커]
금감원이 분석한 28개 IP 대부분이 공격자의 흔적을 감추기 위한 우회 주소로 알려졌는데요. 공격 주체 국적을 판단하기 어려운 상황 속에서 지금으로선 중국과의 국제적인 공조를 추진해야 할까요?

[임주혜]
그렇죠. 그럴 수밖에 없는 상황입니다. 단서가 잘 남아 있지 않습니다. 원래 이런 대규모 사이버범죄 같은 경우에 가해자를 특정하기가 쉽지 않은 상황이고 이번 공격 같은 경우에는 지금 AI을 활용해서 동시다발적으로 취약점을 공격했다고 알려지고 있어서요. 시간이 걸릴지라도 일단 취약점에 대해서 우리 정부도 확인할 필요가 있고요. 해외 서버를 통해서 우회적으로 들어왔고 그 공격에 사용된 시스템이 지금 중국 것이다, 이런 정도까지 알려져 있잖아요. 결국 중국 정부 당국과도 공조를 통해서 긴밀하게 수사과정에서 서로 협력할 수밖에 없는 상황입니다.

[앵커]
그런데 지목된 26세 중국인이 오히려 본인의 정보를 도용당한 거다, 이렇게 얘기했죠?

[임주혜]
본인은 그렇게 주장하고 있는데 이 역시도 텔레그램이라고 하는 보안성이 상당하다고 알려져 있는 그 메신저를 통해서 밝히고 있는 겁니다. 지금 특정되어 있습니다. 해당 시스템, AI에 입력된 입력값 그리고 본인이 이력서를 작성하려고 했던 시도들, 본인의 SNS 정보 등이 입력됐다는 건데. 지금 본인이 그 텔레그램 계정의 주인은 맞지만 본인 정보 역시 도용된 것이지 이번 대규모 해킹 사태와 본인은 아무런 관련이 없다 이렇게 밝혔다는 겁니다. 그런데 이 역시도 이 사람의 주장이 과연 맞는 것인지 아니면 본인의 범행을 덮기 위해서 이런 언급을 한 것인지. 당연히 혼자 했다기보다는 또 다른 공범들도 있을 수 있는 상황이기 때문에 현 시점에서는 단정하기는 어렵고요. 물론 이런 의문점은 남습니다. 그렇게 치밀하게 대한민국의 금융기관을 해킹할 수 있을 정도의 실력을 가진 사람이 본인의 개인정보를 그렇게 쉽게 남겼을까 하는 의문점은 남지만 이 AI라는 것이 워낙 방대한 자료를 활용하기 때문에 남길 수 없다고 단정할 수는 없고요. 수사는 불가피한 상황입니다.

[앵커]
추가 수사를 통해서 단서가 실제 증거가 될지 지켜봐야 되겠고요. 다음 주제로 한번 살펴보겠습니다. '계곡 살인사건'으로 무기 복역 중인 이은해가 지난해 구치소에서 도박하다가 징벌 받은 점 알려졌습니다. 금치 9일의 징벌을 했는데 이게 어느 정도 수준인가요?

[임주혜]
금치라고 하면 교도소에 수감되어 있을 때 일종의 우리가 이야기하는 징벌방 같은 곳이라고 볼 수 있습니다. 그러니까 교도소 내에서 어떤 문제가 되는 행동을 할 때 그때 분리해서 다른 독방에 수감된다거나 원래 허용되는 접견 같은 부분에 있어서 제한을 받는 추가적인 징계를 받는 상황이라고 보여지는데요. 사해행위 우표 거래 혐의로 징벌방에 갔다고 정리됐습니다. 다른 종이 같은 것들을 활용해서 일종의 도박을 하고요. 판돈으로 교도소 내에서는 우표라는 것이 일종의 현금처럼 사용되기 때문에. 그러니까 우표를 걸고 도박을 하다가 적발돼서 징벌을 추가로 받게 됐다고 볼 수 있고요. 금치 9일이라고 한다면 이 금치가 30일 정도까지 내려질 수 있는 건데 비교적 짧다면 짧다고 볼 수 있겠지만 다른 징계 가운데 금치라는 것은 또 가장 높은 단계의 교도소 내 징계라고 보여지기 때문에 교도소 생활을 하는 과정에 있어서도 물의를 일으켰다는 정리가 가능합니다.

[앵커]
최근 4년간 조사해 보니까 우표 도박으로 적발된 대상이 1000명을 넘었고요. 100만 원 이상 우표를 산 수용자가 3000명 가까이 됩니다. 지난해 기준인데 이게 실제로 우표를 교도소 안에서 마치 카지노 칩처럼 활용하는 그런 사례가 있는 건가요?

[임주혜]
그렇죠. 이번 이은해 같은 경우도 일명 카지노칩처럼 우표를 사용한 겁니다. 교도소 내에서 있는 사람들이 실제로 돈을 가지고 도박을 할 수는 없는데 도박을 하려면 어떤 재물을 걸어야 되잖아요. 그런데 그 재물을 실제로 우표로써 거래를 하면서 이 우표가 교도소 내에서는 일종의 지폐처럼 작용하는 겁니다. 왜냐하면 우표라는 게 실제로 교도소에서는 서신을 보내고 등기우편을 보내고 할 때 사용이 되기 때문에 가치를 갖고 있고요. 그 액면가라는 게 존재하기 때문에 우표를 수십장, 수백장씩 걸고 실제로 도박이 이루어지기도 하고 경우에 따라서는 교도소 내 일정 서열에 따라서 우표를 갈취한다거나 우표를 몇 장 주고 내가 해야 될 일을 대신 시키는 일까지 벌어지고 있다고 합니다. 이런 부분들 때문에 교도소 내에서 우표를 판매가 된 그 양 역시 도 가파르게 증가하고 있다고 하고요. 한 개인이 우표를 몇 십만 원씩 산다고 하기도 한다고 하니까 이 부분도 관련해서 제지가 불가피하지 않나 생각합니다.

[앵커]
그러면 마지막 이슈로 조두순 관련 이슈 살펴보겠습니다. 아동성폭행범 조두순이 전자감독장치의 안테나를 훼손했잖아요. 훼손한 이유가 안테나가 본인 뇌에 전파를 쏜다고 주장했더라고요. 어떻습니까?

[임주혜]
조두순 같은 경우는 계속해서 문제를 일으키고 있습니다. 이미 여러 차례 일명 전자발찌라고 하죠. 본인의 위치를 추적하는 전자장치를 훼손해서 이미 징역 8개월을 선고받았고 정신적인 부분에 문제가 있다, 치료가 필요하다고 해서 치료감호에 들어간 상황입니다. 이번에 새롭게 확인된 내용은 본인의 몸에 부착된 전자발찌뿐만 아니라 조두순의 집에는 지금 집 안에 잘 있는 것인지 확인하는 그런 별도의 전자장치가 마련되어 있는데 그 안테나를 부쉈던 정황도 확인된 겁니다. 그런데 당시에도 문제가 됐던 지점은 안테나를 부수고 현저히 신호가 낮아졌지만 신호가 계속 반응했기 때문에 담당 감독관이 실제로 그 집에 들어와서 6일이나 지난 다음에야 이 안테나 훼손 사실을 발견했다는 점. 관리감독의 소홀 부분이 문제가 있는 부분이 아니냐는 지적이 나왔던 부분이고요. 조두순 같은 경우에는 사실 말도 안 되는 이유였습니다. 그 해당 안테나 때문에 본인의 뇌에 어떤 문제를 일으키고 있다, 전파를 쏘고 있다는 허무맹랑한 이야기를 하고 있는데요. 이런 부분들 때문에 이전부터 특히 지난해에 반복해서 외출 금지 시간에 집 밖에 나온다거나 전자발찌 등을 훼손하려는 시도를 하다가 미수에 그친 정황들 때문에 이미 형사처벌을 받고 있고 이런 부분들이 반복되고 있거든요. 정신적인 문제가 있다는 부분도 일부 법원에서 확인을 했지만 반복되지 않아야 되기 때문에 좀 더 촘촘한 관리감독이 불가피해 보입니다.

[앵커]
전자발찌도 그렇고 방금 말씀하신 이른바 재택감독장치 그것도 훼손하게 되면 역시 처벌을 받게 되죠?


[임주혜]
그렇죠. 엄격하게 처벌대상이 되는 부분입니다. 그런데 문제는 관리감독하는 인원은 제한되어 있고 사실 매해, 매해 성범죄자들은 계속해서 출소를 하고 있고 이런 전자감시 부착 대상이 되는 사람들의 숫자도 늘어가고 있습니다. 그러니까 인력부분이 좀 부족하다는 점은 계속 강조돼 오고 있지만 이런 전자장치를 부착해야 될 정도의 범죄자라면 재범의 우려가 매우 높다, 매우 높기 때문에 관리해야 된다는 부분을 확인받은 사람들입니다. 그렇기 때문에 훼손했을 때 지금도 엄격하게 처벌규정을 두고 있지만 좀 더 강력한 처벌이 필요한 것 아니냐는 목소리도 힘을 얻고요. 처벌이 능사가 아니라 실제로 모니터링하는 관리감독 인원이 확중돼야 된다는 주장 역시도 힘을 얻고 있습니다.

[앵커]
오늘 도움 말씀 여기서 줄이죠. 임주혜 변호사였습니다. 고맙습니다.

YTN 구수본 (soobon@ytn.co.kr)


※ '당신의 제보가 뉴스가 됩니다'
[카카오톡] YTN 검색해 채널 추가
[전화] 02-398-8585
[메일] social@ytn.co.kr
AD

실시간 정보

AD

YTN 뉴스를 만나는 또 다른 방법

전체보기
YTN 유튜브
구독 5,410,000
YTN 네이버채널
구독 5,492,391
YTN 페이스북
구독 703,845
YTN 엑스
팔로워 361,512