AI해킹 알고도 당한 금융권…사고 2주전에도 '노출자산' 경고
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
금융권의 대규모 해킹 사고가 발생하기 불과 2주 전 금융보안원이 금융사들에 외부에 노출된 자산 관련 보안 위험을 공유하면서 대응을 촉구한 사실이 알려졌다.
실제 AI 에이전트의 침투 사례와 구체적인 대응 방향까지 소개됐으나 이후 금융권에서 유사한 해킹 사고가 잇따르면서 금융권의 사전 대응이 부실했다는 지적이 나온다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

(서울=연합뉴스) 채새롬 기자 = 금융권의 대규모 해킹 사고가 발생하기 불과 2주 전 금융보안원이 금융사들에 외부에 노출된 자산 관련 보안 위험을 공유하면서 대응을 촉구한 사실이 알려졌다.
실제 AI 에이전트의 침투 사례와 구체적인 대응 방향까지 소개됐으나 이후 금융권에서 유사한 해킹 사고가 잇따르면서 금융권의 사전 대응이 부실했다는 지적이 나온다.
11일 국회 정무위원회 소속 한창민 사회민주당 의원이 금융보안원에서 제출받은 자료에 따르면 금융보안원은 지난달 17일 금융사 보안 담당자를 대상으로 한 '금융 AI 보안 위협 대응 세미나'에서 같은 달 국내 금융권 A사를 상대로 한 AI 에이전트의 공격을 확인했다며 공격 행태를 설명했다.
이 세미나에는 최근 침해사고가 일어난 금융사 7개사 중 BNK부산은행·예가람저축은행을 제외하고 KB국민은행, 하나은행, 현대캐피탈, 웰컴저축은행 등(신한은 금융지주 참석) 담당자를 포함해 160여명이 참석했다.
발표 자료에 따르면 당시 공격자는 딥시크 기반 AI 에이전트에 '금융권 내 오라클 웹로직(홈페이지·앱을 돌리는 서버 프로그램) 자산을 스캔하라'고 지시했고, 다음날 바로 서버 소프트웨어의 원격 명령 실행 취약점을 악용해 악성프로그램인 웹쉘을 설치했다.
공격자는 확보한 서버를 발판으로 내부에 연결된 다른 서버들을 탐색했다. A사는 추가 악성코드를 다운로드받기 직전 공격 시도를 탐지·차단해 피해 확산을 막은 것으로 파악됐다.
이 사례는 국내 금융권을 대상으로 한 AI 에이전트 활용 공격이 확인된 최초 사례였다. AI 에이전트가 활용됐고, 외부에 노출된 자산을 공격했다는 점, 딥시크 엔진을 기반으로 했다는 점 등이 이번 사고와 공통점으로 꼽힌다.
최근 연쇄 해킹을 벌인 공격자는 중국산 AI 침투테스트 도구 '아르텍스'(ARTEX)에 딥시크 등 여러 AI 모델을 결합하고, 홍콩의 통제 서버와 별도 공격 서버, 우회 접속 경로를 활용해 국내 금융기관 7곳을 잇달아 겨냥한 것으로 분석됐다.
보안원은 당시 발표에서 대응 방향으로 외부에 노출된 자산의 공격 표면을 관리할 것을 제안하면서 "연 1∼2회 진단으로는 잡히지 않는다. 상시 측정과 검증이 필요하다"고도 강조했다.
금융권이 해당 세미나 이후 AI 에이전트의 공격에 대비해 외부 시스템 취약점을 철저히 점검했다면 이번 사고 피해를 줄일 수 있었을 것이라는 지적이 나오는 배경이다.
![세미나 발표 자료 [금융보안원. 한창민 의원실 제공]](https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202610/11/yonhap/20261011054708063ylap.jpg)
다만 당시 공격은 외부 써드파티(제3자) 솔루션에 보안패치가 되지 않은 자산을 대상으로 이뤄졌고, 이번 공격은 금융사가 직접 서비스하는 홈페이지를 대상으로 한 것이라는 점에서 금융권의 대응에 한계가 있었을 것이라는 분석도 있다.
이번 공격은 은행 대출모집인 조회 페이지와 직원용 모바일 애플리케이션 등 외부와 연결된 업무시스템을 주로 노렸다.
금융보안원 관계자는 "AI는 표적형 수준의 공격을 여러 기관에 수행할 수 있다는 것이 최근 공격의 시사점"이라며 "웹 애플리케이션 취약점을 노린 공격은 방화벽 등에서 탐지되지 않기 때문에 관제에서 잡아내기가 더욱 어려웠을 것"이라고 설명했다.
5대 시중은행장은 해킹 사고와 관련해 19일 금융감독원 국정감사에 증인으로 출석해 해킹 사고의 원인과 경위에 대해 답할 예정이다.
한창민 의원은 "이번 금융회사 개인정보 유출은 이미 거듭해서 강조된 취약 지점을 금융회사가 제대로 관리하지 못한 데에 원인이 있다"며 "국정감사에서 이번 사건 전후 금융회사의 대응이 적절했는지 파악하고 책임을 묻겠다"고 말했다.
srchae@yna.co.kr
▶제보는 카톡 okjebo
Copyright © 연합뉴스. 무단전재 -재배포, AI 학습 및 활용 금지
- 우연히 본 동료 '불륜 카톡' 찍어 유포…법원 벌금형 선고유예 | 연합뉴스
- '계곡살인' 이은해가 받은 유족연금 1천300만원, 한푼도 환수못해 | 연합뉴스
- 이혼소송 중 장모 살해·아내 납치 20대, 도주 7시간 만에 검거(종합) | 연합뉴스
- 김성한 전 해태 타이거즈 선수 조형물 또 파손돼…경찰 수사 | 연합뉴스
- [소셜+] "예쁘기만 하네"vs"전통 훼손"…체험한복 '전통성' 갑론을박 | 연합뉴스
- 생후 2개월 여아 멍든 채 숨져…40대 아버지 살인 혐의 체포 | 연합뉴스
- '탱크데이' 논란 5개월 만에…스타벅스, 투썸 제치고 1위 탈환 | 연합뉴스
- [팩트체크] 중국서 잡아 제주서 말린 생선…제품명에 '제주' 붙여도 될까 | 연합뉴스
- 영국 동물원서 호랑이 우리에 들어갔다가 물려 숨져 | 연합뉴스
- 안성서 승용차 추락해 30대 사망…차량 동호회 이동 중 사고 | 연합뉴스