
최근 은행 등 금융권 해킹사고가 잇따른 가운데 동일 공격자가 인공지능(AI) 도구로 공격한 정황이 발견됐다.
신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등 7개사에서 침해 사고가 발생한 가운데 동일한 공격자의 인터넷주소(IP)가 여러 곳에서 발견됐다고 4일 금융당국이 밝혔다.
시중은행을 공격한 IP와 저축은행·캐피탈사를 공격한 IP는 달랐지만 수법은 비슷했다.
공격자는 IP를 변경해 지속적으로 공격했다. AI 도구를 활용해 다수 금융사를 대상으로 자동화된 공격을 대량 한 것으로 보인다.
신한은행 해킹사고에서는 공격자가 한국과 미국·일본·홍콩·싱가포르·베트남·태국·영국 등 여러 국가의 IP를 이용한 것으로 신한은행이 국회에 보고한 자료에 나타났다.
은행을 공격한 IP에서 ARTEX AI의 흔적이 확인돼 현재 경찰청 사이버수사국이 조사 진행 중이라고 금융보안 관계자가 전했다.
ARTEX AI는 대규모언어모델(LLM) 기반 자율형 침투테스트 시스템으로 중국어를 중심으로 깃허브(GitHub)에 오픈소스로 공개되어 있다.
다만, 특정 국가를 배후로 단정 짓긴 어렵다는 의견이 나온다. 오픈소스 모델 특성상 전 세계적으로 활용되는 데다, IP도 광범위하게 분산돼 있어서다.
이번 해킹사고로 금융회사 직원·대출모집인용 부가시스템에서 정보가 유출됐다. 다만 인터넷·모바일뱅킹 등 대고객 서비스 영향이나 금전 피해는 없는 것으로 파악됐다
7개사 외 다른 금융사에서도 침해시도가 확인됐다. 그러나 다중인증체계 도입 및 취약점 선제 조치 등에 따라 피해 여부는 갈렸다.
금감원은 전 금융권 약 500개사에 공격 IP와 보안 유의사항을 전파했다. 은행·카드는 오는 6일까지, 증권·보험·저축은행·전자금융업자 등은 오는 8일까지 긴급 점검을 마쳐야 한다.
점검 사항은 ▲공격 IP 차단 및 피해조사여부 ▲외부노출 IT자산·서비스 식별 및 보안 강화 여부 등 12개 항목이 포함된 체크리스트다. 미흡한 부분이 발견되면 즉시 보완해야 한다.
금융당국은 이날 전체 금융권 회장과 침해사고 발생 금융사 임원들을 소집해 대응 방안을 논의했다.
이억원 금융위원장은 "금융권 전체가 지금의 상황을 엄중하게 인식하고 최고 수준의 경각심을 가져야 할 시점"이라며 철저한 보안 점검과 소비자 보호 조치를 당부했다.
(사진=연합뉴스)
한국경제TV 디지털뉴스부 박근아 기자
twilight1093@hankyungtv.com관련뉴스






