금융권 AI 무차별 자동해킹…정부 비상대응 "기업 2만 8,000곳 보안점검 권고"

    작성 : 2026-10-04 19:07:13 수정 : 2026-10-04 19:59:02
    ▲신한은행·BNK부산은행·하나은행 [연합뉴스]

    최근 은행과 제2금융권 등 금융회사를 겨냥한 해킹 공격이 동일범에 의한 대량 자동화 공격 정황이 드러난 가운데, 정부가 긴급 비상대응체계를 가동하고 민간 기업 2만 8,000곳에 보안점검을 권고하는 등 전방위 대응에 나섰습니다.

    4일 금융당국과 과학기술정보통신부 등에 따르면 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등 7개 금융사 침해사고에서 동일한 공격자의 인터넷주소(IP)가 세계 여러 곳에서 식별됐습니다.

    공격자는 시중은행과 2금융권을 겨냥해 접속 IP를 지속적으로 바꾸며 추적을 회피했으나 수법은 유사했던 것으로 조사됐습니다.

    신한은행의 경우 한국을 비롯해 미국, 일본, 영국, 싱가포르 등 다수 국가의 IP가 악용됐습니다.

    특히 보안당국이 은행을 공격한 IP를 추적한 결과, 중국어를 기반으로 깃허브(GitHub)에 공개된 대규모언어모델(LLM) 자율형 침투테스트 시스템인 'ARTEX AI'의 흔적이 발견돼 경찰청 사이버수사국이 수사에 착수했습니다.

    오픈소스 특성상 전 세계적으로 쓰이는 데다 IP가 분산돼 있어 특정 국가의 소행으로 단정하기는 이른 상황입니다.

    이번 공격은 주로 직원이나 대출모집인용 외부 웹페이지·부가시스템을 노려 이뤄졌으며, 인터넷·모바일뱅킹 등 대고객 서비스 영향이나 직접적인 금전 피해는 아직 확인되지 않았습니다.

    ▲4일 침해위협 대응 전 금융권 긴급 점검회의 [연합뉴스]

    금융당국은 다중인증체계(MFA) 도입 여부가 피해를 가른 핵심 요인으로 보고, 은행·카드사는 오는 6일까지, 증권·보험·저축은행 등은 8일까지 긴급 보안점검을 마치도록 지시했습니다.

    금융권 침해사고가 확산하자 과기정통부도 한국인터넷진흥원(KISA)과 함께 비상대응체계를 본격 가동했습니다.

    과기정통부와 KISA는 금융보안원이 파악한 해외 공격자 IP 정보를 클라우드 사업자에게 제공해 악성 행위 차단을 요청하는 한편, KISA 인터넷침해대응센터(KISC)의 24시간 비상대응체계를 가동해 주요 기업 홈페이지 모니터링 강화와 비상출동조 상시 대기에 돌입했습니다.

    아울러 사이버위협정보 분석·공유 체계(C-TAS)와 보호나라를 통해 위협 정보를 공유하고, 최고정보보호책임자(CISO) 신고기업 약 2만 8,000곳에 긴급 보안점검 권고 메일을 발송했습니다.

    정부는 금융위·금감원의 요청이 있을 경우 KISA 전문인력을 현장에 즉각 투입할 수 있도록 대비하는 한편, 금융권을 넘어 민간 전반으로 사이버 공격이 번지지 않도록 모니터링과 유관기관 공조를 대폭 강화할 방침입니다.

    댓글

    (0)
    ※ 댓글 작성시 상대방에 대한 배려와 책임을 담아 깨끗한 댓글 환경에 동참에 주세요.
    0 / 300

    많이 본 기사

    랭킹뉴스