금융당국, 신한은행 해킹 'AI Agent' 추정…전 금융권 대응요령 전파

금감원·금보원 全 금융권에 침해사고 유의사항 안내

서울 여의도 금융감독원 모습. 2018.4.17 ⓒ 뉴스1 임세영 기자

(서울=뉴스1) 김도엽 기자 = 금융당국이 KB국민·신한은행에서 연달아 개인정보 유출 사고가 발생하자 전 금융권에 대외 시스템 취약점을 악용한 공격에 대한 대응 요령을 긴급 전파했다. 현재까진 인공지능(AI)을 활용한 해킹 공격으로 보고 있는 것으로 파악됐다.

2일 금융권에 따르면 금융감독원 및 금융보안원은 전날 전 금융권에 주요 침해사고 관련 유의 사항을 안내했다. 안내 사항엔 최근 신한은행 개인정보 유출 사고에 활용된 공격자 IP를 적시하고, 취약점에 대한 주기적인 패치 업데이트 권고 사항이 담긴 것으로 파악됐다.

각 금융사가 방화벽 등 보안프로그램에 해당 IP를 사전 차단하도록 당부하는 한편 금융사 외부에 노출된 시스템에 보안 업데이트를 적용하고 서비스 차단 등 접근통제를 강화하기 위함이다.

금융당국 관계자는 "은행 포함 전 금융권에 정보 공유를 완료했다"며 "이번 침해 사고에 대해 잘 대비할 것과 대응 요령을 전파했다"라고 말했다.

관건인 공격 기법과 관련해선 금융당국은 현재까지 'AI'를 활용한 무작위 공격으로 추정 중이다. 이날 안내 사항에서도 AI Agent를 활용한 해킹 공격으로 '추정' 중이라고 적시했다.

다만 현재까지 정확히 어떤 방식으로 공격을 가했는지는 드러나지 않았다. 일각에선 중국어 기반 AI 자율형 침투테스트 시스템 흔적이 발견됐다는 주장이 나오는 상황이다.

문종현 지니어스 시큐리티 센터장은 이날 자신의 링크드인을 통해, 이번 공격과 관련 웹 서버의 HTML 타이틀에서 'ARTEX 自主渗透测试控制台'라는 문자열이 확인했다고 밝혔다. 이는 'AI 자율 침투테스트 콘솔'을 의미하는 표현으로 해당 서버에 ARTEX AI가 설치됐거나 관련 환경이 구축됐을 가능성을 시사한다.

문 센터장은 "여러 위협 분석가는 이번 금융사 공격 과정에서 AI 기반 공격 자동화 도구가 활용됐을 가능성을 합리적으로 의심하고 있다"고 전했다.

한편 국내 대형 은행인 신한은행과 국민은행에선 최근 해킹 사고가 발생해 고객 정보가 유출됐다. 신한은행에 대한 공격은 지난달 29일, 국민은행에 대한 공격은 30일 밤에 이뤄졌다.

유출된 개인정보는 신한은행 약 2만 5000명, 국민은행은 119명이다. 두 은행 모두 정보 유출로 인한 고객 피해 발생 시 모두 전액 보상할 예정이다.

doyeop@news1.kr