경보2026년 10월 8일· 데이터넷
“클로드에 이력서 작성 요청했다 덜미”···금융사 해커, 26세 중국인 가능성 나와
핵심 요약
국내 금융권 해킹을 시도한 공격자가 인공지능(AI) 챗봇 '클로드'를 활용하여 이력서 작성을 요청하고 한국 데이터 유출 정보 판매처를 문의한 정황이 포착되었다. 공격자는 클로드에 자신의 이름, 연락처, 학력 등 개인 정보를 포함한 이력서 작성을 요청했으며, 이는 공격자가 신분 위장 또는 추가적인 사회공학적 공격(Initial Access(TA0001), Social Engineering(T1566))을 준비하는 전술로 해석될 수 있다. 또한, 한국 데이터 유출 정보 판매처를 문의한 것은 유출된 정보를 활용하거나 추가적인 데이터 유출을 계획하는 Data from Local System(T1005) 전술과 연관될 수 있다. IT 감사인은 AI 챗봇 등 신기술을 악용한 사회공학적 공격 및 정보 유출 시도에 대한 내부 통제 및 탐지 체계의 적절성을 점검하고, 임직원의 보안 인식을 강화해야 함을 시사한다.
개선 권고안
- ✔기술적 조치AI 챗봇 등 생성형 AI 서비스 사용에 대한 내부 보안 정책을 수립하고, 민감 정보 입력 제한, 외부 데이터 전송 통제 등 기술적 통제 방안을 마련하여 적용해야 함을 권고함.
- ✔기술적 조치EDR, SIEM, 웹 필터링 등 보안 솔루션의 탐지 규칙을 고도화하여 AI 챗봇을 악용한 사회공학적 공격(예: 피싱, 스피어 피싱) 및 비정상적인 데이터 유출 시도를 효과적으로 탐지하고 차단할 수 있도록 강화할 것을 권고함.
- ✔관리적 조치임직원을 대상으로 AI 챗봇 사용 시 보안 수칙, 민감 정보 취급 주의사항, 사회공학적 공격 유형 및 대응 방안에 대한 정기적인 보안 교육을 실시하고, 교육 효과를 측정하여 지속적으로 개선할 것을 권고함.
- ✔관리적 조치AI 챗봇 등 신기술 도입 및 활용 시 발생할 수 있는 보안 리스크를 사전에 식별하고 평가하는 절차를 수립하며, 관련 보안 통제를 설계 및 적용하는 거버넌스 체계를 강화할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →감사 실무로 잇기
