보안점검용 AI '아텍스'가 해킹 도구로 악용됐어요. 금융사 7곳에서 정보가 유출됐대요. 🔓
지난 2일 국내 5대 시중은행이 AI 에이전트 해킹으로 고객 정보가 유출된 데 이어, 피해가 저축은행·캐피털사·상호금융까지 빠르게 번졌어요. 해킹 피해로 정보 유출이 확인된 은행과 캐피탈사는 7곳으로 늘었고, 이재명 대통령도 철저한 조사와 대책 마련을 지시했어요.
이번에 무슨 일이 일어났어? 🤖
보안 시스템의 취약점을 스스로 분석하고 찾아내는 AI를 활용한 해킹 정황이 곳곳에서 나타나고 있어요. 보안점검용으로 개발된 AI '아텍스'가 해킹 도구로 악용된 정황도 포착됐어요. 일부 공격 과정에서는 중국어 기반의 AI 해킹 도구가 활용된 정황도 확인된 것으로 알려졌어요.
공격 방식도 눈여겨볼 만해요. 공격자들은 특정 금융사 한두 곳을 노린 게 아니라, 여러 금융사의 외부 시스템을 광범위하게 훑으며 보안이 상대적으로 취약한 곳을 찾아 침투한 것으로 파악됐어요. 이억원 금융위원장은 "대출모집인, 임직원 등이 업무상 편의를 위해 사용하는 외부 웹페이지, 서버 등 상대적으로 관리의 관심이 덜했던 영역이 공격 대상으로 활용된 사례가 확인되고 있다"고 설명했어요.
금융당국은 어떻게 대응하고 있어? 🏦
4일 이억원 금융위원장은 정부서울청사에서 전 금융권 긴급 점검회의를 열고 "금융권 전체가 지금의 상황을 엄중하게 인식하고 최고 수준의 경각심을 가져야 할 시점"이라고 밝혔어요. 현재 모든 금융회사는 금융당국의 지침에 따라 IT 전산망 접근통제 및 보안 취약점에 대한 자체 점검을 진행 중이에요.
증권업계도 긴장감을 높이고 있어요. 주요 금융지주 계열 증권사들은 사고 인지 즉시 자체 긴급 점검에 돌입했고, 현재까지 침투 이력이나 피해는 없는 것으로 파악됐어요.
정보가 유출된 금융사 고객이라면 2차 피해도 주의해야 해요. 금융당국은 유출된 정보를 악용한 보이스피싱·스미싱 피해 가능성에 대비해 이상금융거래 탐지를 강화하도록 금융사에 지시했어요.
앞으로 어떻게 될까? 👀
이 위원장은 보안 관리를 소홀히 해 사고가 재발할 경우 엄정하게 책임을 묻겠다고 경고했어요. 아울러 "AI 공격은 AI로 방어하는 보안체계를 서둘러 마련해야 한다"고 당부했어요. 금융위는 지난 5월 금융회사가 외부의 고성능 AI를 활용해 내부 시스템의 취약점을 탐지할 수 있도록 보안 목적의 AI 활용에 대한 망분리 규제를 긴급 완화하기로 한 바 있어요.
*이 아티클은 뉴닉 편집 매뉴얼을 학습한 AI가 작성했어요. 뉴닉은 더 좋은 콘텐츠를 발행하기 위한 방식을 고민하며 실험 중이에요. 오류는 고객센터로 제보해 주세요.
