InquirerVP Trial Day 33: AMLC exec to testify on Duterte’s financial recordsDaily MaverickBOOK EXTRACT: My best friend, ED: Evolution of an eating disorder from childhood into adulthoodCNN TürkMASTERCHEF'TE ELENEN İSİM: 4 Ekim MasterChef'te kim elendi, veda etti? Dokunulmazlığı hangi takım kazandı?ESPN DeportesWhittaker domina a Wallace y sobrevive a un cierre caóticoPunchBolsonaro shocks Lula as Brazil heads to run-offThe Jerusalem PostWATCH: Flags lowered to half-mast as Israel remembers October 7 massacre three years on한겨레이 대통령 “보완수사까지 금지될 만큼 검찰개혁 완성”Bollywood HungamaEXCLUSIVE: Abhishek Varman to direct modern mythological superhero spectacle Gadadhari Bheem; script locked, casting underwayZDF heuteAktuelle Pressemitteilungen des ZDFGIGAZINE名作絵本『がまくんとかえるくん』風にAIの暴走によるハッキングを風刺した『がまくんとかえるくんとますます進化する機械たち』SözcüÇorum’da feci kaza: İki otomobil çarpıştı, anne öldü 2 küçük çocuğu yaralandı!VarietyHarvey Keitel Plays Acting Teacher in Gaurav Bhardwaj’s Debut Feature ‘The Method’ (EXCLUSIVE)
The Daily Newsstand · Free, Always
Monday, October 5, 2026

한국 금융, 두 달 된 중국산 AI에 뚫렸다

Translate
연휴에 ‘긴급 소집’된 시중은행 수장들 인공지능(AI)을 활용한 해킹 공격이 금융권 전체로 확대되자 금융당국이 휴일인 4일 서울 종로구 정부서울청사에서 긴급 점검회의를 열었다. 이찬진 금융감독원장이 회의에 소집된 이호성 하나은행장, 이환주 KB국민은행장, 정상혁 신한은행장(왼쪽부터)을 지나 자리로 향하고 있다.  권도현 기자 lightroad@kyunghyang.com

연휴에 ‘긴급 소집’된 시중은행 수장들 인공지능(AI)을 활용한 해킹 공격이 금융권 전체로 확대되자 금융당국이 휴일인 4일 서울 종로구 정부서울청사에서 긴급 점검회의를 열었다. 이찬진 금융감독원장이 회의에 소집된 이호성 하나은행장, 이환주 KB국민은행장, 정상혁 신한은행장(왼쪽부터)을 지나 자리로 향하고 있다. 권도현 기자 lightroad@kyunghyang.com

시중은행은 물론 저축은행·캐피털사까지 같은 세력의 소행으로 추정되는 인공지능(AI) 기반의 자동화 해킹 공격을 받아 개인정보 수만 건이 빠져나가면서 금융권 전반에 비상이 걸렸다. 이번 공격에는 공개된 지 두 달 남짓 된 중국어 기반 AI 침투 테스트 도구가 쓰인 것으로 알려졌다.

4일 금융당국과 금융권에 따르면 지난달 27일부터 30일 사이 신한은행·KB국민은행·하나은행·BNK부산은행과 예가람저축은행, 현대캐피탈에서 외부 침입으로 정보가 유출됐다. 웰컴저축은행도 해킹 공격으로 법인고객 정보가 2200여건 새나간 사실이 이날 파악됐다. 온라인투자연계금융업체(온투업) 2곳에서도 정보유출이 발생한 것으로 확인됐다. 공격 시도를 받은 금융회사는 훨씬 더 많을 수 있다는 분석이 나온다.

신한은행에서는 2만5727건의 개인정보가 빠져나갔다. 이름·연락처는 물론 연소득·대출한도까지 유출됐다. 국민은행과 하나은행에서도 각각 고객 119명, 89명의 정보가 새나갔다.

신한은행에는 금융감독원·금융보안원의 현장조사가 이어지고 있다. 신한은행 관계자는 이날 “신고 당일부터 조사를 받고 있고, 비상대응반을 꾸려 주말 내내 직원들이 출근하고 있다”고 말했다. 보상안과 추가 대책은 당국과 협의한 뒤 발표할 예정이다.

해커들은 고객용 인터넷·모바일 뱅킹 대신 상대적으로 보안이 느슨한 내부 시스템을 노렸다. 신한은행은 대출모집인이 쓰는 대출 진행현황 조회 서비스가, 국민은행은 직원용 모바일 업무 지원 시스템이 뚫렸다. 사이버 보안기업 스틸리언의 박찬암 대표는 “금융권의 메인 시스템은 아이디·비밀번호 외에 다른 인증 체계가 있어 괜찮았지만, 이번엔 주변 시스템이라 그런 종류의 공격이 가능했던 것 같다”고 말했다.

공격은 AI로 자동화한 무차별 대입 방식으로 추정된다. 공격자는 신한은행 대출모집인용 서비스에 무작위로 값을 넣어 유효한 고객번호를 찾아낸 뒤 연락처 등 다른 정보를 빼낸 것으로 알려졌다. 당국은 해커가 특정 회사를 겨냥했다기보다 AI로 금융사 여러 곳을 무작위로 공격하는 과정에서 방어가 허술한 곳이 뚫린 것으로 보고 있다.

금융위원회 ‘금융권 긴급 점검회의’
이 대통령도 “엄중 사안 철저 조사”

중국에서 개발한 것으로 추정되는 ‘아르텍스(ARTEX)’라는 도구가 쓰인 흔적이 발견된 것으로 알려졌다. 문종현 지니언스 시큐리티센터장은 지난 2일 자신의 소셜미디어에 “국내 여러 곳을 대상으로 수행된 공격 관련해, 공격 시 사용된 웹 서버의 일부 HTML 타이틀에서 ‘ARTEX-自主渗透試控制台(자율 침투 테스트 콘솔)’이라는 문자열이 확인됐다”고 밝혔다. 아르텍스는 개발 플랫폼 ‘깃허브’에 공개된 대규모언어모델(LLM) 기반 자율형 침투 테스트 시스템이다. 원래 보안 점검용으로 만든 일종의 ‘레드팀’ 도구로, 해커보다 먼저 시스템의 구멍을 찾는 ‘모의 해킹’을 AI로 자동화했다.

깃허브 기록에 따르면 아르텍스는 지난 7월26일 공개됐다. 지난달 3일 중국 바이두가 연 사이버 공격·방어 대회에서 150여개 팀 중 종합 1위를 차지했다. 최신판은 9월24일 나왔고, 사흘 뒤인 27일 국민은행 공격이 시작됐다. 개발자는 깃허브 아이디 ‘Autumn-27’로만 알려졌다.

공격의 주체는 동일한 개인 혹은 세력으로 추정된다. 박상원 금융보안원장은 이날 기자들과 만나 “공격 IP가 은행은 거의 동일하고, 저축은행은 조금 다른 것 같다”고 말했다. 중국에서 개발한 AI 도구가 쓰였다는 사실만으로 공격자의 국적을 단정하기는 어렵다. 박 원장은 “아르텍스는 전 세계적으로 공개된 오픈소스”라면서 “공격 IP는 여러 곳을 이동하며 사용할 수 있어 IP만으로 공격자를 특정할 수 없다”고 했다. 이번 공격에는 한국과 미국·일본·홍콩 등 8개국 IP가 동원된 것으로 전해졌다. 박춘식 아주대 사이버보안학과 교수는 “고도화된 해킹조직일수록 여러 나라를 경유해 흔적을 숨긴다”고 했다.

금융당국은 유출에 따른 2차 피해를 우려하고 있다. 이름과 연락처에 연소득·대출한도까지 합쳐지면 실제 대출 상담 내용을 아는 것처럼 접근하는 정교한 피싱에 악용될 수 있다. 금융위원회는 이날 정부서울청사에서 이억원 위원장 주재로 ‘전 금융권 긴급 점검회의’를 열었다.

View the original on 경향신문 →

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.