동일 공격자가 IP 변경해 해킹 시도한 것으로 추정
|
4일 금융당국에 따르면 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등 7개사가 해킹 공격에 따라 당한 침해사고에서 동일한 공격자의 IP가 발견됐다. 공격자는 AI 도구를 활용해 다수 금융사를 대상으로 대량의 자동화된 공격을 한 것으로 추정된다.
이번 공격으로 금융회사 직원·대출모집인용 부가 시스템에서 정보가 유출됐다. 인터넷·모바일뱅킹 등 대고객 서비스 영향이나 금전 피해의 경우 발생하지 않은 것으로 파악됐다.
7개사 외 다른 금융사에서도 침해 시도가 확인됐다. 다만 다중인증체계 도입 및 취약점 선제 조치 여부에 따라 침해 여부가 갈렸다.
한편 경찰청 사이버수사국은 은행을 공격한 IP에서 ARTEX AI의 흔적이 확인돼 조사를 진행 중이다. ARTEX AI는 깃허브(GitHub)에 오픈소스로 공개된 대규모언어모델(LLM) 기반 자율형 침투 테스트 시스템이다.
중국어를 중심으로 하지만, 오픈소스 모델 특성을 고려할 때 특정 국가를 배후로 단정 짓긴 어려운 상황이다.










