모바일 앱·무점포화로 외부 접점 서비스 늘면서 금융권 공격 표면 급증
AI 취약점 자동 탐색·공격 도구 확산…허술한 금웅권 서브 시스템 무차별 타격
"코어 대신 가장 약한 고리 노린다"…AI 자동 해킹 대응한 보안전략 재점검 시급[서울=뉴시스]박은비 윤정민 기자 =
[서울=뉴시스] 기사의 이해를 돕기 위한 해커 이미지. (사진=유토이미지) 2026.04.03. *재판매 및 DB 금지"해커는 언제나 코어(핵심) 시스템 대신 가장 약한 고리를 노립니다. 평소 보안에 자신했던 기업들이 속수무책으로 당하는 이유죠."사이버 보안 분야에서 '철옹성'으로 불리던 금융기관들이 잇단 개인정보 유출 사고로 홍역을 앓고 있다. 최근 신한은행과 KB국민은행, 하나은행 등 주요 시중은행을 비롯해 현대캐피탈, 예가람저축은행 등 제2금융권까지 크고 작은 보안사고가 동시다발적으로 발생하면서 금융권 전반에 경고등이 켜졌다.
금융 당국이 이번 사고에서 특정 공격자 IP를 찾아 이를 대조하는 과정에서 금융권 추가 피해가 계속 확인되고 있다는 점에서 동일범의 소행일 가능성에 무게가 쏠리고 있다. 또 인공지능(AI)을 이용한 자동 해킹도구를 활용한 흔적이 포착되면서, 금융사들을 상대로 무차별 공격이 이뤄졌을 가능성도 거론되고 있다. 정확한 경위는 금융당국의 조사가 끝나야 윤곽이 드러날 전망이다.
주목할 점은 해커가 막대한 보안 투자가 이뤄진 핵심 전산망을 정면으로 뚫기보다 상대적으로 관리가 소홀할 수 있는 외부 연계 시스템과 업무용 애플리케이션, 협력사 계정 등 이른바 '약한 고리'를 노렸다는 점이다.
보안 전문가들은 이제 내부 핵심 시스템 방어 위주의 수비 방식에서 벗어나야 한다고 강조한다. 조직과 연결된 모든 접점을 하나의 보안 영역으로 묶어 관리해야 한다는 지적이다.
"코어 뱅킹은 안 뚫렸다"…외곽 시스템이 통로 됐다