월가 대형 헤지펀드 노린 음성 피싱 침투 시도
핵심 요약
월가 대형 헤지펀드 네 곳을 겨냥한 음성 피싱 기반의 해킹 시도가 발생했다. 사내 지원센터를 사칭해 인증 앱 로그인 정보를 빼내려 했으나 확인된 피해는 없다. AI를 활용한 공격의 정교화로 금융권 보안 역량 강화 필요성이 커지고 있다.
수백억달러 규모의 자산을 각각 운용하는 시타델과 투시그마, 포인트72, 밀레니엄을 겨냥한 해킹 시도가 발생했다. 공격자들은 전화로 사내 관계자를 사칭해 내부 전산망에 들어가고 고객 정보 등 민감한 자료를 빼내려 한 것으로 파악됐다. 현재까지 실제 시스템 침해나 정보 유출 등 구체적인 피해는 확인되지 않았다.
한 헤지펀드에서는 공격자들이 사내 헬프데스크 직원으로 가장해 임직원에게 전화를 걸고, 전산 시스템 접근에 필요한 인증 앱의 로그인 정보를 알아내려 했다. 투시그마는 보안팀이 음성 피싱 시도에 신속히 대응해 데이터와 전산 시스템에 영향이 없었다고 밝혔다. 포인트72도 5일 투자자들에게 조사가 진행 중이며 고객 정보 유출은 파악되지 않았다고 안내했다.
공격 대상이 된 헤지펀드들은 각각 수십조원대 자산을 운용해 내부 정보가 상당한 경제적 파급력을 지닌 곳들이다. 이번 시도는 인공지능 기술을 이용한 전산 취약점 탐지와 음성 복제가 정교해지면서 사이버 공격 위험에 대한 우려가 커진 상황에서 벌어졌다. 공격을 주도한 인물의 신원과 별도의 배후 세력이 존재하는지는 아직 드러나지 않았다.
취약점 분석 기업 앤티서시스의 윌 윌슨 최고경영자는 금융업계가 해킹 전문 인력 부족을 이유로 미흡한 소프트웨어 보안 관행을 방치해 왔다고 지적했다. AI가 전문적인 공격 수단의 문턱을 낮추고 있어 금융회사가 보안 역량을 높이지 않으면 심각한 위기에 직면할 수 있다는 경고도 내놨다. 시타델과 밀레니엄, 포인트72는 사건에 관한 별도 논평을 내놓지 않았다.