로그인
토토사이트
먹튀사이트/제보
업체홍보/구인
신규사이트
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노 먹튀
토토 먹튀
먹튀제보
구인
구직
총판
제작업체홍보
카지노
토토
홀덤
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
인력·사무실 '미완성' 개청...중수청, 우려 극복할까
N
[IT뉴스]
구 소련 위성, 궤도서 또 산산조각…우주쓰레기 ‘위험한 악순환’
N
[]
또 반복된 국감장 '레드카드'..."다수당 횡포" vs "난장판 방지"
N
[]
"살인사건 알고 있다"…앤트로픽 AI, 美 경찰에 허위 제보
N
[]
“일본 주말에 또 갈까”···원·엔 환율 18년만에 최저, 원화는 왜 강할까[경제뭔데]
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스]금융권 해킹 용의자 추적해 보니…"중국계 디도스 조직 연관 정황"
온카뱅크관리자
조회:
0
2026-10-10 08:27:24
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">로그프레소, 운영진 명단·악성코드 감염 기록서 조직 연관 단서 확인<br>"개인 한 명 소행 단정 어려워…클라우드 가입 정보로 신원 검증 필요"</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="8b1JMbIktt"> <figure class="figure_frm origin_fig" contents-hash="cb67492d432b765a90b0922cea466864a20e9976bbd0ac10890bd81e7a7deda9" dmcf-pid="6KtiRKCEZ1" dmcf-ptype="figure"> <p class="link_figure"><img alt="[서울=뉴시스]" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202610/10/newsis/20261010082102133ecas.jpg" data-org-width="700" dmcf-mid="fRGx8uwaG3" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202610/10/newsis/20261010082102133ecas.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> [서울=뉴시스] </figcaption> </figure> <p contents-hash="caa1d2f95725834c4b6c49ff460ceb826fd823b4a362635f7781768f2738d704" dmcf-pid="P9Fne9hDX5" dmcf-ptype="general">[서울=뉴시스]윤정민 기자 = 최근 발생한 국내 금융권 연쇄 해킹 사건의 피의자로 지목된 인물이 중국계 디도스(DDoS·분산서비스거부) 공격 대행 조직과 깊이 연관되어 있다는 분석이 나왔다. </p> <p contents-hash="0d9d39b1580f56bf02c86e8f81d4c01223d75464a959a2fe362e3d68380f71a2" dmcf-pid="Q23Ld2lw5Z" dmcf-ptype="general">10일 로그프레가 발표한 '공개정보(OSINT)를 활용한 아르텍스 공격 추가 분석' 자료에 따르면, 이번 사건을 단순한 개인 한 명의 소행으로 보기보다 전문 조직과의 연관성을 추가 조사해야 한다는 지적이다.</p> <p contents-hash="414f3453e1d5469420ee0a438401db678c14f529775ee541fa4847fbc3271853" dmcf-pid="xV0oJVSr1X" dmcf-ptype="general">이 기업은 미국 크라우드스트라이크가 지난 7일 공개한 공격 분석을 출발점으로 텔레그램과 깃허브 기록, 브라우저에 저장된 로그인 정보 등을 빼내는 악성코드 '인포스틸러' 유출 기록을 교차 분석했다.<br> </p> <figure class="figure_frm origin_fig" contents-hash="9b83324e5ea0cbccc0f2725c238a53069ad6e0b04dd2579c179a3553592f4734" dmcf-pid="ytSfKtjJtH" dmcf-ptype="figure"> <p class="link_figure"><img alt="[서울=뉴시스] 로그프레소는 9일 '공개정보(OSINT)를 활용한 아르텍스 공격 추가 분석' 자료를 통해 국내 금융권 연쇄 해킹 공격자로 추정되는 인물이 중국계 디도스(DDoS·분산서비스거부) 공격 대행 조직 '비타스(VITAS)'와 관련돼 있다고 밝혔다. 사진은 2024년 9월 27일 오전 8시에 비타스 그룹에서 올린 글. 조직 구성원에 공격자 관련 계정으로 지목된 'YY520CN'이 표기돼 있다. 2026.10.10. (사진=로그프레소 제공) *재판매 및 DB 금지" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202610/10/newsis/20261010082102269xrcf.jpg" data-org-width="720" dmcf-mid="4ejFZCPKYF" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202610/10/newsis/20261010082102269xrcf.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> [서울=뉴시스] 로그프레소는 9일 '공개정보(OSINT)를 활용한 아르텍스 공격 추가 분석' 자료를 통해 국내 금융권 연쇄 해킹 공격자로 추정되는 인물이 중국계 디도스(DDoS·분산서비스거부) 공격 대행 조직 '비타스(VITAS)'와 관련돼 있다고 밝혔다. 사진은 2024년 9월 27일 오전 8시에 비타스 그룹에서 올린 글. 조직 구성원에 공격자 관련 계정으로 지목된 'YY520CN'이 표기돼 있다. 2026.10.10. (사진=로그프레소 제공) *재판매 및 DB 금지 </figcaption> </figure> <p contents-hash="36dc78d347de806b5c2cd5f8f60fe190039714feca4a19753eae07add34be47d" dmcf-pid="WFv49FAiYG" dmcf-ptype="general"><br> 로그프레소는 공격자 관련 계정으로 지목된 'YY520CN'이 중국계 디도스 공격 대행 조직 '비타스(VITAS)'가 만든 '갓넷(GodNet)' 커뮤니티의 감독관으로 기재된 사실을 확인했다고 밝혔다. 2024년 9월 27일 게시된 운영진 명단에는 해당 계정과 다른 구성원들의 역할이 함께 적혀 있었다.</p> <p contents-hash="9b1902dfcb0d230303e79befde873dd794907fab928b721312554cbf1cf89cc8" dmcf-pid="Y3T823cn1Y" dmcf-ptype="general">디도스 공격 대행은 돈을 받고 특정 사이트에 대량의 접속 요청을 보내 서비스를 마비시키는 방식이다. 해당 명단에는 커뮤니티 운영진뿐 아니라 공격용 봇도 포함돼 있었다.</p> <p contents-hash="fae58c3e6f8ae0f323ec4ffc25911e12097beab480e1adc22dab58b257e24986" dmcf-pid="G0y6V0kLYW" dmcf-ptype="general">로그프레소는 명단에 함께 등장한 다른 구성원 계정을 추적해 신원을 확인할 추가 단서도 확보했다고 밝혔다.</p> <p contents-hash="3aeaaf40db51513de52b325508c3c15d395147d2c37e5f67dc34315c60e08894" dmcf-pid="HpWPfpEoGy" dmcf-ptype="general">이 구성원과 연결된 깃허브 코드에서 텔레그램 계정과 도메인의 연관성을 찾았고 코드 수정 기록에서는 이메일 주소를 확인했다. 이어 자체 수집한 인포스틸러 유출 기록에서 같은 이메일 주소를 검색해 2023년 유출된 인증 기록을 찾아냈다. 공격 조직 구성원으로 추정되는 인물이 오히려 악성코드에 감염되면서 사용하던 계정과 서비스의 흔적을 남긴 셈이다.</p> <p contents-hash="12ab930a318353697968f0b71e91ee9c5b5c5b24e479f388f87f9f2d11d4d37f" dmcf-pid="XUYQ4UDgZT" dmcf-ptype="general">로그프레소에 따르면 이 기록에는 마이크로소프트와 오라클의 클라우드 관리 화면에 접속한 주소와 계정 등 인증 정보가 포함돼 있었다. 회사는 이를 근거로 해당 구성원이 조직의 인프라 관리에 관여한 것으로 분석했다.</p> <p contents-hash="544374943589ffaf08fea12a7934674e3d94c544547a3e3cbf674cbaa2994fc7" dmcf-pid="ZuGx8uwaZv" dmcf-ptype="general">회사는 클라우드 사업자가 보유한 가입 정보와 이 기록을 대조하면 해당 계정의 실제 운영자를 확인하고 이를 출발점으로 YY520CN의 신원까지 교차 검증할 수 있을 것으로 봤다.</p> <p contents-hash="9b35e9ab9619c7402d118e1cf28e62ef47b8cc53cde68ea8b034c59e0109855d" dmcf-pid="57HM67rNXS" dmcf-ptype="general">로그프레소는 "단순 개인이 국내 금융권 침해를 주도했다고 단정하기 어렵다"고 밝혔다.</p> <p contents-hash="cbdda2e52bd69eebeca18291d22703e7a2d8c79aeb80fe836d5a4d5d27927f5f" dmcf-pid="1zXRPzmj1l" dmcf-ptype="general">로그프레소는 공격자 신원 확인과 별개로 외부에 노출된 업무 시스템을 점검해야 한다고 말했다. 대출 조회나 모바일 업무 지원처럼 고객용이 아닌 서비스도 외부에서 접근할 수 있다면 보호 대상에 포함해야 한다는 설명이다.</p> <p contents-hash="7882de202ebe36b9b82bb9a72ce50bda202d1fb300afb9b5549d3bac82d7be7d" dmcf-pid="tqZeQqsA1h" dmcf-ptype="general">또 로그인 이후에도 이용자의 조회 권한을 제대로 확인해야 한다고 전했다. 비정상적으로 반복되는 정보 조회도 탐지하는지 살펴봐야 한다고 밝혔다.</p> <p contents-hash="963c5457e3b0d67235027f67d5439b416b7eec2ddb42e01f12833943ad7aa7de" dmcf-pid="FB5dxBOcGC" dmcf-ptype="general">한편 YY520CN은 크라우드스트라이크가 국내 금융기관을 겨냥한 공격과 관련된 서버에 남아 있던 인공지능(AI) 사용 기록을 분석하는 과정에서 공개한 텔레그램 계정이다. 기존 계정은 관련 보고서 공개 이후인 지난 8일 탈퇴한 것으로 확인됐다.</p> <p contents-hash="4d45085bf78bf5d1ba15d4b232a60788dc17c429cb693fd7f3d450de59b6bddc" dmcf-pid="3b1JMbIkZI" dmcf-ptype="general">이후 같은 사용자명인 'YY520CN'을 쓰는 계정이 다시 등장했다. 이 계정과 연결된 채널에는 "나는 아무 일도 하지 않았다"며 공격 사실을 부인하는 글이 올라왔다. 다만 기존 계정 운영자와 같은 인물인지는 확인되지 않았다.</p> <p contents-hash="940bce3a985b9418e0fcb7ee2ce4e0f0e164b463c67fdc141aee022c6447df85" dmcf-pid="0KtiRKCE5O" dmcf-ptype="general">로그프레소는 YY520CN과 관련해 특정된 중국인이 자신의 휴대전화번호가 도용됐다며 해킹과 무관하다는 입장을 보이고 있어 추가 정보가 필요하다고 설명했다.</p> <p contents-hash="bb985973b2e6feb2f4537876a9918c26962f204f44b071ea36295be093612e53" dmcf-pid="p9Fne9hD1s" dmcf-ptype="general"><a href="https://www.newsis.com/?ref=chul" target="_blank">☞공감언론 뉴시스</a> alpaca@newsis.com </p> </section> </div> <p class="" data-translation="true">Copyright © 뉴시스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기