경제

검색
  • 댓글 0

실시간 랭킹 뉴스

금융보안원, AI 에이전트 해킹 2주 전 공격 사례 공유했다

노컷뉴스 이 시각 추천뉴스

노컷뉴스를 선호 하는 출처로 추가

이 시각 추천뉴스를 확인하세요

지난달 세미나서 딥시크 기반 침투 소개

"상시 점검" 당부

연합뉴스연합뉴스
인공지능(AI) 에이전트를 이용한 금융권 연쇄 해킹이 벌어지기 2주 전 금융보안원이 금융사들에 비슷한 공격 사례를 공유하고 대응을 당부한 것으로 나타났다.

국회 정무위원회 소속 한창민 사회민주당 의원이 금융보안원에서 받은 자료에 따르면, 금융보안원은 지난달 17일 금융사 보안 담당자를 대상으로 '금융 AI 보안 위협 대응 세미나'를 열고 같은 달 국내 금융사 A사가 받은 AI 에이전트 공격 사례를 설명했다. 신한은행이 해킹을 인지한 지난달 말보다 2주가량 앞선 시점이다.

세미나에는 160여명이 참석했다. 최근 침해사고가 난 금융사 7곳 가운데 BNK부산은행과 예가람저축은행을 뺀 KB국민은행, 하나은행, 현대캐피탈, 웰컴저축은행 등의 담당자가 자리했다. 신한은행은 신한금융지주 담당자가 참석했다.

발표 자료에 따르면 공격자는 중국 AI 모델 딥시크 기반의 AI 에이전트에 금융권의 오라클 웹로직 서버를 찾으라고 지시했다. 오라클 웹로직은 홈페이지와 앱을 구동하는 서버 프로그램이다. AI 에이전트는 다음 날 바로 서버의 원격 명령 실행 취약점을 이용해 웹쉘을 설치했다.

웹쉘은 공격자가 서버를 원격으로 조종할 수 있게 하는 악성 프로그램이다. 공격자는 확보한 서버를 발판 삼아 내부에 연결된 다른 서버들을 탐색했고, A사는 추가 악성코드가 내려받아지기 직전 공격을 탐지해 차단했다.

이는 국내 금융권에서 AI 에이전트를 활용한 공격이 확인된 첫 사례다. AI 에이전트를 썼고, 외부에 노출된 자산을 노렸으며, 딥시크를 기반으로 했다는 점에서 이번 연쇄 해킹과 공통점이 있다. 최근 공격자는 중국산 AI 침투테스트 도구 '아르텍스(ARTEX)'에 딥시크 등 여러 AI 모델을 결합하고, 홍콩의 통제 서버와 별도 공격 서버, 우회 접속 경로를 이용해 국내 금융사 7곳을 잇달아 공격한 것으로 분석됐다.

금융보안원은 당시 대응 방향으로 외부에 노출된 자산의 공격 표면 관리를 제시했다. 공격 표면은 외부 공격에 노출된 취약 지점을 말한다. 금융보안원은 "연 1~2회 진단으로는 잡히지 않는다. 상시 측정과 검증이 필요하다"고 강조했다.

다만 두 공격은 대상이 다르다. 세미나에서 공유된 사례는 보안 패치가 되지 않은 외부 협력업체 솔루션을 노렸지만, 이번 해킹은 대출모집인 조회 페이지와 직원용 모바일 앱 등 금융사가 직접 운영하는 업무 시스템을 겨냥했다.

금융보안원 관계자는 "AI로 표적형 수준의 공격을 여러 기관에 동시에 할 수 있다는 게 이번 공격의 시사점"이라며 "웹 애플리케이션 취약점을 노린 공격은 방화벽 등에서 탐지되지 않아 관제로 잡아내기가 더 어려웠을 것"이라고 말했다.

한 의원은 "이번 개인정보 유출은 거듭 강조된 취약 지점을 금융사가 제대로 관리하지 못한 데 원인이 있다"며 "국정감사에서 사고 전후 금융사의 대응이 적절했는지 따져 책임을 묻겠다"고 말했다.

5대 시중은행장은 오는 19일 금융감독원 국정감사에 증인으로 나와 해킹 사고의 원인과 경위를 설명할 예정이다.
영문기사 보기 (View English Article)

0

0

실시간 랭킹 뉴스

오늘의 기자

여러분의 제보가 CBS노컷뉴스의 시작입니다. 끝까지 취재하겠습니다.

상단으로 이동