AI 도구로 취약 지점 노렸다…금융권 보안 비상
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
이번 공격은 모두 비슷한 시기에 이뤄져 동일범의 소행 가능성이 높은 상황입니다.
AI 기반의 해킹 공격으로 추정되는데 금융권 보안에 비상이 걸렸습니다.
AI는 하나의 공격이 막히면 즉시 다른 해외 IP를 동원합니다.
이들 공격은 모두 비슷한 시기에 이뤄져 동일범 소행 가능성이 높습니다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
[앵커]
이번 공격은 모두 비슷한 시기에 이뤄져 동일범의 소행 가능성이 높은 상황입니다.
AI 기반의 해킹 공격으로 추정되는데 금융권 보안에 비상이 걸렸습니다.
이어서 이세중 기자의 보도입니다.
[리포트]
신한은행이 제출한 해킹 피해 보고서입니다.
해커들은 우선, 홈페이지의 여러 서비스 가운데 공격 대상을 찾아냈습니다.
그 뒤, 해당 서비스에 무작위로 고객 번호를 입력했습니다.
이렇게 하면 고객의 나머지 정보가 딸려 나옵니다.
은행이 공격을 인지한 이후 차단된 IP만 10개, 8개 국가에서 유입됐을 만큼 무차별 해킹이 시도된 게 확인됐습니다.
이번 해킹에는 AI 도구가 활용된 것으로 전해졌습니다.
AI는 하나의 공격이 막히면 즉시 다른 해외 IP를 동원합니다.
고객들이 이용하는 메인 서버가 아니라 보안이 취약한 곳을 찾아내는 데도 AI가 활용된 것으로 보입니다.
은행별로 보면 영업지원시스템, 대출 모집인 홈페이지, 내부 직원용 사이트 등이 타깃이었습니다.
[장상근/보안업체 로그프레소 연구소장 : "(사람은) 굉장히 오래 걸리는데 AI는 그거를 빠른 시간 내에 여기와 관련된 사이트들을 검색해내고 공격 표면이라고 하거든요. 그것들을 발견을 해서 AI가 다 찔러봐요. 다 공격을 해보고 여기 취약한 부분이 있네."]
이들 공격은 모두 비슷한 시기에 이뤄져 동일범 소행 가능성이 높습니다.
어떤 AI 도구가 활용됐는지 밝혀지지는 않았지만, 금융 당국은 중국 AI가 사용됐을 가능성을 들여다보고 있습니다.
시중은행의 잇따른 개인정보 유출에 금융당국은 은행 관계자들을 불러 긴급회의를 열고 대응책을 논의했습니다.
KBS 뉴스 이세중입니다.
■ 제보하기
▷ 전화 : 02-781-1234, 4444
▷ 이메일 : kbs1234@kbs.co.kr
▷ 카카오톡 : 'KBS제보' 검색, 채널 추가
▷ 유튜브, 네이버에서도 KBS뉴스를 구독해주세요!
이세중 기자 (center@kbs.co.kr)
Copyright © KBS. All rights reserved. 무단 전재, 재배포 및 이용(AI 학습 포함) 금지