금융권 잇단 해킹 (사진= 연합뉴스 제공)

신한은행을 겨냥한 것으로 추정되는 공격 서버의 HTML 타이틀에서 ‘ARTEX-自主渗透試控制台’라는 문자열이 발견됐습니다. ‘AI 자율 침투테스트 콘솔’을 뜻하는 중국어 표현으로, ARTEX AI가 운영됐거나 관련 환경이 사용됐을 가능성을 보여주는 정황입니다. 다만 금융당국 등 공식 기관은 실제 공격에 해당 도구가 동원됐는지 확인하지 않았습니다.

문종현 지니언스 시큐리티센터장은 “여러 위협 분석가가 이번 금융사 공격 과정에서 AI 기반 공격 자동화 도구가 활용됐을 가능성을 합리적으로 의심하고 있다”고 밝혔습니다. 그는 보안 점검용으로 개발된 도구도 공격자가 악용하면 사이버 공격의 자동화와 효율성을 높이는 수단이 될 수 있다고 설명했습니다. ARTEX AI는 누구나 내려받을 수 있는 오픈소스이며, 올해 중국 바이두 BSRC가 주도한 ‘에이전트+’ 공방 능력 챌린지에서 우승 프로젝트로 소개됐습니다.

신한은행은 9월 30일 대출모집인 서비스의 본인 확인 절차를 우회한 외부 비인가자로 인해 고객 약 2만5천명의 개인정보가 유출됐다고 밝혔습니다. 유출 정보에는 일부 고객의 주민등록번호 66건과 연계정보(CI) 97건, 고객명·전화번호·연 소득·대출 한도 등이 포함됐습니다. 같은 날 밤 KB국민은행에서도 직원용 모바일 업무 지원 시스템 침입으로 고객 119명의 개인(신용)정보가 유출됐습니다.

BNK부산은행은 10월 1일 오후 9시께 AI 에이전트를 활용한 것으로 추정되는 웹서버 공격 시도를 받았습니다. 주요 공격은 차단됐지만, 점검 과정에서 일부 웹페이지를 통해 외주 개발직원 11명의 성명·전화번호·생년월일·이메일 주소가 노출된 정황이 확인됐으며 고객 정보 유출은 없었다고 은행 측은 전했습니다. 하나은행에서는 영업지원시스템(ODS)에 대한 비정상 접근으로 고객 89명의 주민등록번호와 성명, 주소, 이메일 주소, 전화번호, 휴대전화번호, 직장명이 유출된 것으로 파악됐습니다.

하나은행은 해당 시스템이 인터넷·모바일 뱅킹 거래 시스템과 별개라고 설명했습니다. 우리은행과 NH농협은행에서도 해킹 공격이 있었지만 정보 유출은 없었던 것으로 전해졌습니다. 여러 은행에서 유사한 공격이 잇따르면서 AI 기반 도구가 금융권 공격에 공통으로 쓰였을 가능성도 제기되고 있으나, ARTEX AI의 실제 활용 여부는 확인되지 않았습니다.

· · · · · · · · · ·

관련기사

▶ 하나은행 고객 89명 개인정보 유출…금융권 해킹 잇따라

▶ BNK부산은행 웹서버 공격…외주 개발직원 11명 정보 노출

▶ [속보] 하나은행 AI 해킹으로 정보 유출…89명 규모

· · · · · · · · · ·

스페셜타임스는 AI 기술의 도움을 받아 더 빠르고 다양한 뉴스를 독자에게 전달하기 위해 노력하고 있습니다.

스토리하나 — 오늘 밤 읽을 소설, 스토리하나에서

저작권자 © 스페셜타임스 무단전재 및 재배포 금지