국제

검색
  • 댓글 0

실시간 랭킹 뉴스

해킹 AI서버 전세계 수백대 동시 운용…'맞춤형 피싱' 주의보

노컷뉴스 이 시각 추천뉴스

노컷뉴스를 선호 하는 출처로 추가

이 시각 추천뉴스를 확인하세요

다크웹서 허위 고객 정보 사기 기승…실제 유출된 대출 내역 피싱 악용 우려
신규 IP·해외 중계 서버 차례로 우회…기존 방어망 무용지물
외주·계약직 중심 보안 인력 구조 한계…'내재화 및 AI 역량 강화' 시급


국내 금융기관 7곳을 겨냥한 해킹 공격에 쓰인 인공지능(AI) 침투 도구가 전 세계 수백 대의 서버에서 운영 중인 것으로 나타났다.

공격자들이 AI 도구와 해외 중계 서버를 동원해 기존 방어망을 허무는 가운데, 유출된 대출 정보를 악용한 정교한 '맞춤형 보이스피싱' 등 2차 피해 우려가 커지고 있다.

보안 기업 에스투더블유(S2W)가 8일 발표한 보고서에 따르면, 최근 금융권 해킹에 쓰인 오픈소스 AI 침투 도구 탑재 서버가 전 세계에서 수백 대 포착됐다.

공격자들은 기존 보안 DB에 없는 신규 IP와 해외 중계 서버를 교차 활용해 단순 IP 차단 위주의 기존 점검망을 무력화하고 있다.

유출 정보를 노린 2차 피해 위험도 현실화하고 있다.

금융당국 조사 결과 비밀번호 등 결제 핵심 정보는 무사하지만, 이름·연락처와 함께 '대출 관련 조회 내역'이 유출된 것으로 파악됐다.

S2W는 공격자가 실제 대출 현황을 악용해 '대출 조건 우대'를 제안하거나 '개인정보 유출 확인' 문자로 악성 앱 설치를 유도할 위험이 높다고 경고했다.

한편 다크웹에서는 '고객 정보 수백만 건 판매' 글이 잇따르고 있으나, 상당수는 과거 011 번호 등이 섞인 허위 조작 데이터 사기로 확인됐다.

AI 공격의 진입 장벽은 낮아졌지만 국내 금융권의 대응 기반은 취약하다.

금융사들의 보안 관제 및 대응 인력이 여전히 외주나 계약직 위주로 채워져 있어 하루 수만 건의 비정상 이벤트를 감당하기 버거운 실정이다.

보고서는 "사고 시 실무자나 최고정보보호책임자(CISO)에게만 책임을 묻는 방식으로는 폭증하는 AI 공격을 막을 수 없다"며 "보안 전문 인력을 내재화하고 자체 AI 점검 역량을 확보하는 제도적 지원이 시급하다"고 강조했다.
영문기사 보기 (View English Article)

0

0

실시간 랭킹 뉴스

오늘의 기자

여러분의 제보가 CBS노컷뉴스의 시작입니다. 끝까지 취재하겠습니다.

상단으로 이동