공격 서버서 중국어 콘솔 흔적
"실제 활용 여부는 미확인"
금융위, 은행·카드 긴급 점검 지시
신한은행과 KB국민은행 등 금융사에서 잇따라 해킹 사고가 발생한 가운데 공격에 인공지능(AI) 기반 자동화 도구가 활용됐을 가능성을 보여주는 정황이 포착됐다. 금융당국은 은행과 카드업권에 자체 보안 점검을 지시하고 사고 원인과 공격 수법 파악에 나섰다.
2일 보안업계에 따르면 신한은행을 겨냥한 것으로 추정되는 공격 서버의 웹페이지에서 중국어로 'AI 자율 침투테스트 콘솔'을 뜻하는 문자열이 확인됐다. 오픈소스로 공개된 대규모언어모델(LLM) 기반 침투테스트 시스템인 'ARTEX AI'와 관련된 정황으로 실제 해킹에 해당 도구가 사용됐는지는 확인되지 않았다.
ARTEX AI는 정보 수집과 취약점 탐색, 공격 경로 계획 등을 자동화하도록 설계된 도구다. 보안 점검을 위해 개발됐지만 공격자가 악용할 경우 사이버 공격의 자동화와 효율성을 높이는 수단으로 쓰일 수 있다는 우려가 있다.
금융권에서는 최근 신한은행을 비롯해 KB국민은행, 하나은행, BNK부산은행 등에서 정보 유출이나 해킹 시도가 확인됐다. 신한은행에서는 대출모집인 전용 서비스의 본인 확인 절차를 우회한 공격으로 고객 약 2만5000명의 정보가 유출됐다. KB국민은행에서도 직원용 모바일 업무 지원 시스템에 대한 외부 침입으로 고객 119명의 개인정보가 유출됐다.
이날 하나은행에서는 영업지원시스템을 통한 비정상적인 접근으로 고객 89명의 정보가 유출됐으며, 같은날 BNK부산은행에서는 외주 개발직원 11명의 개인정보가 노출된 정황이 파악됐다. 우리은행과 NH농협은행에서도 해킹 공격이 있었지만 정보 유출은 없었던 것으로 전해졌다.
금융위원회도 이날 신진창 사무처장 주재로 금융권 긴급 상황 대응 회의를 열고 최근 정보 유출 사건과 공격 유형·수법을 공유했다. 신 사무처장은 은행과 카드업권에 외부에 노출된 전산시스템 전반을 자체 점검하도록 지시했다.
금융사는 외부에 노출된 정보기술(IT) 자산과 서비스, 보안 취약점, 접근통제 현황 등을 점검해야 한다. 금융당국은 공격에 사용된 IP 주소와 침해 시도 내역 등을 관계기관과 공유하고, 자체 점검 결과를 신속히 보고받을 방침이다.
금융위원회·금융감독원·금융보안원은 신한은행과 KB국민은행, 하나은행, BNK부산은행 등 사고가 접수된 4곳에 현장 조사 인력을 파견했다. 당국은 공격 원인과 수법을 분석하고 제도 개선 방안도 마련할 계획이다.
꼭 봐야 할 주요 뉴스
"넥타이 매고 헛똑똑이 노릇할 바엔…" 월 500만원...
신 사무처장은 "금융권 침해 시도를 면밀히 모니터링하고, 위협정보를 신속히 공유하는 등 긴밀히 협력해 나갈 예정"이라며 "침해사고의 원인과 공격 수법을 철저히 분석해 제도 개선 방안을 신속히 마련하겠다"고 말했다.
<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제. 무단전재 배포금지, AI 학습 및 활용 금지>