​

7개 금융사, 동일범에 털린 듯..."AI로 대량 자동화 공격"

입력 2026-10-04 17:12   수정 2026-10-04 17:22

IP 변경해가며 지속 공격...수법 유사해


최근 은행 등 금융권 해킹사고가 잇따른 가운데 동일 공격자가 인공지능(AI) 도구로 공격한 정황이 발견됐다.

신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등 7개사에서 침해 사고가 발생한 가운데 동일한 공격자의 인터넷주소(IP)가 여러 곳에서 발견됐다고 4일 금융당국이 밝혔다.

시중은행을 공격한 IP와 저축은행·캐피탈사를 공격한 IP는 달랐지만 수법은 비슷했다.

공격자는 IP를 변경해 지속적으로 공격했다. AI 도구를 활용해 다수 금융사를 대상으로 자동화된 공격을 대량 한 것으로 보인다.

신한은행 해킹사고에서는 공격자가 한국과 미국·일본·홍콩·싱가포르·베트남·태국·영국 등 여러 국가의 IP를 이용한 것으로 신한은행이 국회에 보고한 자료에 나타났다.

은행을 공격한 IP에서 ARTEX AI의 흔적이 확인돼 현재 경찰청 사이버수사국이 조사 진행 중이라고 금융보안 관계자가 전했다.

ARTEX AI는 대규모언어모델(LLM) 기반 자율형 침투테스트 시스템으로 중국어를 중심으로 깃허브(GitHub)에 오픈소스로 공개되어 있다.

다만, 특정 국가를 배후로 단정 짓긴 어렵다는 의견이 나온다. 오픈소스 모델 특성상 전 세계적으로 활용되는 데다, IP도 광범위하게 분산돼 있어서다.

이번 해킹사고로 금융회사 직원·대출모집인용 부가시스템에서 정보가 유출됐다. 다만 인터넷·모바일뱅킹 등 대고객 서비스 영향이나 금전 피해는 없는 것으로 파악됐다

7개사 외 다른 금융사에서도 침해시도가 확인됐다. 그러나 다중인증체계 도입 및 취약점 선제 조치 등에 따라 피해 여부는 갈렸다.

금감원은 전 금융권 약 500개사에 공격 IP와 보안 유의사항을 전파했다. 은행·카드는 오는 6일까지, 증권·보험·저축은행·전자금융업자 등은 오는 8일까지 긴급 점검을 마쳐야 한다.

점검 사항은 ▲공격 IP 차단 및 피해조사여부 ▲외부노출 IT자산·서비스 식별 및 보안 강화 여부 등 12개 항목이 포함된 체크리스트다. 미흡한 부분이 발견되면 즉시 보완해야 한다.

금융당국은 이날 전체 금융권 회장과 침해사고 발생 금융사 임원들을 소집해 대응 방안을 논의했다.

이억원 금융위원장은 "금융권 전체가 지금의 상황을 엄중하게 인식하고 최고 수준의 경각심을 가져야 할 시점"이라며 철저한 보안 점검과 소비자 보호 조치를 당부했다.

(사진=연합뉴스)

한국경제TV  디지털뉴스부  박근아  기자

 twilight1093@hankyungtv.com

관련뉴스

    top
    • 마이핀
    • 와우캐시
    • 고객센터
    • 페이스 북
    • 유튜브
    • 카카오페이지

    마이핀

    삼성바이오로직스현대차삼성전자트럼프

    와우캐시

    와우넷에서 실제 현금과
    동일하게 사용되는 사이버머니
    캐시충전
    서비스 상품
    월정액 서비스
    GOLD 한국경제 TV 실시간 방송
    GOLD PLUS 골드서비스 + VOD 주식강좌
    파트너 방송 파트너방송 + 녹화방송 + 회원전용게시판
    +SMS증권정보 + 골드플러스 서비스

    고객센터

    강연회·행사 더보기

    7일간 등록된 일정이 없습니다.

    이벤트

    7일간 등록된 일정이 없습니다.

    공지사항 더보기

    open
    핀(구독)!