금융권 대규모 해킹 사고가 발생하기 불과 2주 전 금융보안원이 금융사를 상대로 한 인공지능 해킹 공격 시도를 확인했다며 대응을 촉구한 것으로 나타났습니다.
국회 정무위 소속 사회민주당 한창민 의원은 금융보안원이 지난달 17일 금융사 보안 담당자를 대상으로 한 세미나에서 같은 달 국내 금융권 A사를 상대로 한 AI 에이전트의 공격을 확인했다며 공격 행태를 설명했다고 밝혔습니다.
이 세미나에는 최근 침해사고가 일어난 금융사 7개사 가운데 BNK부산은행과 예가람저축은행을 제외하고 KB국민은행과 하나은행, 현대캐피탈, 웰컴저축은행 등에서 160여 명이 참석했다고 한 의원실은 전했습니다.
당시 공격자는 딥시크 기반 AI 에이전트를 이용해 악성프로그램을 설치한 뒤 A사 서버들을 탐색했고, 공격을 받은 A사는 추가 악성코드를 다운로드 받기 직전 공격 시도를 탐지하고 차단했습니다.
보안원은 이 사례는 국내 금융권 대상 AI 에이전트 활용 공격이 확인된 최초 사례였다며 당시 외부에 노출된 자산의 공격 표면을 관리할 것을 제안하면서 상시 측정과 검증이 필요하다고 강조했습니다.
다만 당시 공격은 제3자 솔루션에 보안패치가 되지 않은 자산을 대상으로 이뤄졌고, 이번 공격은 금융사가 직접 서비스하는 홈페이지를 대상으로 한 것이라는 점에서 금융권의 대응에 한계가 있었을 것이라는 분석도 있습니다.
금융보안원 관계자는 AI는 표적형 수준의 공격을 여러 기관에 수행할 수 있다는 것이 최근 공격의 시사점이라며 웹 애플리케이션 취약점을 노린 공격은 방화벽 등에서 탐지되지 않기 때문에 잡아내기가 더욱 어려웠을 것이라고 설명했습니다.
※ '당신의 제보가 뉴스가 됩니다'
[카카오톡] YTN 검색해 채널 추가
[전화] 02-398-8585
[메일] social@ytn.co.kr
[저작권자(c) YTN 무단전재, 재배포 및 AI 데이터 활용 금지]