닫기

Advertisements

금융사 해킹사고, 동일 공격 IP 다수 발견

기사듣기 기사듣기중지

공유하기

닫기

  • 카카오톡

  • 페이스북

  • 트위터 엑스

URL 복사

https://www.asiatoday.co.kr/kn/view.php?key=20261004010000916

글자크기

닫기

유수정 기자

승인 : 2026. 10. 04. 20:44

구글 검색 선호 출처 추가 Google 검색에서 아시아투데이 기사를 더 자주 볼 수 있습니다.

Advertisements

Advertisements

IP 다른 경우에도 AI 활용 수법 자체는 유사
동일 공격자가 IP 변경해 해킹 시도한 것으로 추정
발언하는 이억원 금융위원장
이억원 금융위원회 위원장이 4일 정부서울청사에서 열린 최근 침해위협 대응 전금융권 긴급 점검회의에서 발언하고 있다. /연합뉴스
최근 잇따른 금융사 해킹 사고에서 동일한 공격자의 인터넷주소(IP)가 다수 발견됐다. 시중은행을 공격한 IP와 저축은행·캐피탈사를 공격한 IP는 서로 다른 것으로 확인됐지만, 인공지능(AI) 도구를 활용한 수법 자체는 유사한 것으로 나타났다. 이에 당국은 같은 공격자가 IP를 변경해 지속적으로 공격한 것으로 추정했다.

4일 금융당국에 따르면 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등 7개사가 해킹 공격에 따라 당한 침해사고에서 동일한 공격자의 IP가 발견됐다. 공격자는 AI 도구를 활용해 다수 금융사를 대상으로 대량의 자동화된 공격을 한 것으로 추정된다.

이번 공격으로 금융회사 직원·대출모집인용 부가 시스템에서 정보가 유출됐다. 인터넷·모바일뱅킹 등 대고객 서비스 영향이나 금전 피해의 경우 발생하지 않은 것으로 파악됐다.

7개사 외 다른 금융사에서도 침해 시도가 확인됐다. 다만 다중인증체계 도입 및 취약점 선제 조치 여부에 따라 침해 여부가 갈렸다.

한편 경찰청 사이버수사국은 은행을 공격한 IP에서 ARTEX AI의 흔적이 확인돼 조사를 진행 중이다. ARTEX AI는 깃허브(GitHub)에 오픈소스로 공개된 대규모언어모델(LLM) 기반 자율형 침투 테스트 시스템이다.

중국어를 중심으로 하지만, 오픈소스 모델 특성을 고려할 때 특정 국가를 배후로 단정 짓긴 어려운 상황이다.
유수정 기자

ⓒ 아시아투데이, 무단전재 및 재배포 금지

기사제보 후원하기