고객 정보 약 2만5000명의 유출 사고가 발생한 신한은행 해킹 서버에서 AI 기반 공격 자동화 도구가 활용됐을 가능성이 제기됐다. /사진=클립아트코리아 |
3일 금융권에 따르면 신한은행에서 최근 약 2만5000명의 개인신용정보가 외부로 유출됐다. 외부 비인가자가 인증 절차를 우회해 대출모집인 전용 간편조회서비스에 접근하면서 정보가 유출된 것으로 파악됐다. 유출 정보에는 고객명과 전화번호, 연소득, 대출 한도 등이 포함됐다.
KB국민은행에서도 외부 보안 침해로 고객 119명의 개인신용정보가 유출됐다. 지난달 30일 외부 접근을 통해 직원용 모바일 업무지원시스템에서 고객명과 전화번호, 주소, 암호화된 주민등록번호 등이 빠져나갔다.
하나은행에서는 외부 해킹 세력이 영업지원시스템(ODS)에 접근하면서 고객 89명의 개인정보가 유출된 사실이 확인됐다. 부산은행도 해킹으로 외주 직원 개인정보 11건이 유출됐다. 우리은행과 NH농협은행은 해킹 공격을 받은 것으로 파악하고 있지만 정보유출 피해는 현재까지 확인되지 않았다.
신한은행 사고에선 AI 기반의 공격 자동화 도구가 활용됐을 가능성이 제기됐다. 문종현 지니언스 시큐리티센터장은 지난 2일 링크드인을 통해 최근 국내에서 발생한 사이버 공격의 일부는 중국어 기반 AI 침투 테스트 도구인 'ARTEX AI' 관련 문자열이 확인됐다고 밝혔다.
ARTEX AI는 거대언어모델(LLM)과 멀티에이전트 구조를 기반으로 정보 수집과 취약점 탐색, 공격 경로 계획, 보안도구 실행 등을 자동화하는 오픈소스 시스템이다. 다만 실제 신한은행 사이버 공격 과정에 ARTEX AI가 활용됐는지는 확인되지 않았다.
금융위원회는 전날 금융감독원과 금융보안원, 주요 은행·카드사 등과 '금융권 긴급 상황대응회의'를 열고 사이버 공격의 유형·수법 등을 공유하고 대응 방향을 논의했다. 금융당국은 이번 정보유출 사고를 계기로 금융권 전반에 보안 점검을 주문했다. 외부에 노출된 전산시스템과 서비스, 인증·접근통제 취약점 등을 점검하고 금융회사의 자체 점검 결과를 조속한 시일 내 보고받을 예정이다.
고객 정보 약 2만5000명의 유출 사고가 발생한 신한은행 해킹 서버에서 AI 기반 공격 자동화 도구가 활용됐을 가능성이 제기됐다. /사진=클립아트코리아