금융보안원이 최근 금융권의 연쇄 해킹 사고에 앞서 인공지능(AI)을 활용한 공격 사례를 금융사에 공유하고 외부에 노출된 시스템의 상시 점검을 권고한 것으로 나타났다.

연합뉴스

연합뉴스

AD
원본보기 아이콘

11일 국회 정무위원회 소속 한창민 사회민주당 의원이 금융보안원에서 제출받은 자료에 따르면 보안원은 지난달 17일 '금융 AI 보안 위협 대응 세미나'에서 국내 금융사 A사를 겨냥한 AI 에이전트 공격 사례와 대응 방향을 소개했다. 세미나에는 금융사 보안 담당자 160여명이 참석했다. 최근 침해사고가 발생한 KB국민은행·하나은행·현대캐피탈·웰컴저축은행 등 담당자가 참석한 것으로 알려졌다.


발표 자료에 따르면 당시 공격자는 딥시크 기반 AI 에이전트로 외부에 노출된 서버를 탐색한 뒤 서버 소프트웨어의 취약점을 악용해 악성 프로그램인 웹쉘을 설치했다. A사는 공격자가 내부 서버를 탐색하고 추가 악성코드를 내려받기 직전에 공격을 탐지·차단했다.

AD

보안원은 "연 1∼2회 진단으로는 잡히지 않는다"며 "상시 측정과 검증이 필요하다"고 강조했다. 금융사들이 세미나 이후 외부 시스템의 취약점을 점검하고 보완했다면 이번 해킹 피해를 줄일 수 있었을 것이라는 지적이 나온다.


이은주 기자 golden@asiae.co.kr

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제. 무단전재 배포금지, AI 학습 및 활용 금지>

함께 보면 좋은 기사

새로보기

내 안의 인사이트 깨우기

취향저격 맞춤뉴스

많이 본 뉴스

당신을 위한 추천 콘텐츠

놓칠 수 없는 이슈