정보마스터
AI, IT, 경제, 코인 정보를 소개합니다. 삶을 좀 더 쉽게 즐겨보세요. 당신을 도와드립니다

금융권 해킹 AI 공격, 7개사에서 같은 흔적

오른쪽에 금이 간 자물쇠와 부러진 열쇠 구멍을 향한 기계 장치가 있는 이미지

은행만의 일이 아니었습니다. 짧은 기간 동안 7개 금융사에서 같은 공격자와 연결된 흔적이 발견됐습니다.

당국은 공격자가 AI 도구를 이용해 여러 회사를 자동 공격했을 가능성도 보고 있습니다. 연휴가 끝나 다시 업무를 시작하기 전, 우리가 조심할 지점도 달라졌습니다.

핵심 내용

  • 금융권 해킹 피해가 은행에서 저축은행·캐피탈까지 번졌고, 7개사에서 동일 공격자와 연관된 인터넷 주소가 확인됐습니다.
  • 당국은 공격자가 인터넷 주소를 바꾸며 AI 도구로 여러 금융사를 자동 공격했을 가능성을 열어 두고 대응하고 있습니다.
  • 과기정통부와 한국인터넷진흥원은 주요 기업 홈페이지 감시와 사고 대응 인력을 강화하고, 위협 정보를 기업들에 공유했습니다.
  • 현재 부정결제에 곧바로 쓰일 민감정보 유출 정황은 확인되지 않았지만, 유출 개인정보를 노린 피싱·문자 사기 가능성은 배제되지 않았습니다.

AI 공격은 무엇이 달랐나

해킹 소식은 늘 나와는 먼 일처럼 느껴질 수 있습니다. 하지만 은행 업무를 보거나 거래처 담당자의 연락처를 다루는 사람이라면, 정보 유출은 낯선 연락과 확인 업무로 곧바로 이어질 수 있죠.

이번 금융권 해킹에서 눈여겨볼 대목은 공격 범위입니다. 관련 기사에서는 신한은행·KB국민은행·하나은행·BNK부산은행과 예가람저축은행·웰컴저축은행·현대캐피탈 등 7곳의 사고에서 같은 공격자와 연결된 인터넷 주소가 여러 차례 발견됐다고 전했습니다. 은행권에 그치지 않고 저축은행과 캐피탈까지 번진 모습입니다.

당국은 공격자가 주소를 바꾸며 AI 도구를 이용해 여러 금융사를 자동으로 노렸을 가능성을 추정하고 있습니다. 사람이 한 곳씩 시도하는 것과 달리, 같은 방식의 접근을 여러 곳에 반복할 수 있다는 우려가 담긴 설명입니다. 다만 AI 사용 여부는 아직 조사 단계의 추정이라는 점은 구분해 볼 필요가 있습니다.

직장인이 여기서 챙길 일은 AI 자체를 피하는 게 아닙니다. AI로 만든 듯 자연스러운 안내문이나 평소와 비슷한 제목의 메일일수록 출처를 한 번 더 확인해야 합니다. 급하게 계정 확인이나 정보 입력을 요구하는 연락이라면, 메시지 안의 링크부터 누르지 않는 편이 낫습니다.

💡 꿀팁 · 계정 확인을 재촉하는 메일을 받았다면 링크는 누르지 말고, 평소 쓰던 앱이나 즐겨찾기 주소로 직접 들어가 확인하세요.

왜 업무용 외부 페이지가 노렸나

회사 시스템이라고 하면 핵심 거래 화면이나 내부 전산부터 떠올리기 쉽습니다. 하지만 실제 업무는 그 밖의 페이지에서도 이어집니다. 거래처가 접속하는 안내 페이지나 담당자가 편하게 쓰는 업무 보조 화면도 그렇습니다.

관련 기사는 이번 사례에서 대출모집인이나 임직원이 업무 편의를 위해 이용하는 외부 웹페이지와 서버가 공격 통로로 활용된 정황이 확인됐다고 설명했습니다. 핵심 금융거래 시스템보다 관리의 눈길이 덜 닿을 수 있는 영역이 표적이 됐다는 뜻입니다.

한 기사는 금융권 전반의 피해 확산과 AI 자동 공격 가능성에 초점을 맞췄습니다. 다른 기사인 ZDNet Korea 보도는 사고가 민간 분야로 더 번지는 일을 막기 위해 정부와 한국인터넷진흥원이 주요 기업 홈페이지 감시를 강화하고, 즉시 출동할 인력을 대기시킨 대응을 전했습니다. 보는 위치는 달라도 작은 외부 접점까지 점검해야 한다는 방향은 같습니다.

기획·영업·마케팅 부서라면 외부 협력사와 공유하는 신청 페이지, 행사 접수 페이지, 자료 내려받기 페이지를 떠올려 보면 됩니다. 직접 보안을 관리하지 않더라도 오래 방치한 링크나 담당자가 바뀐 계정은 없는지 담당 부서에 알려 점검 범위에 넣을 수 있습니다. 내일 출근하면 업무에 쓰는 외부 페이지 목록부터 가볍게 훑어보는 게 현실적입니다.

💡 꿀팁 · 팀에서 쓰는 외부 신청·접수·협력사 페이지를 세 개만 골라 담당자와 마지막 수정 시점을 확인해 두세요.

금융권 해킹 뒤 내 정보는

정보 유출 소식이 나오면 카드 결제 피해부터 걱정하게 됩니다. 이번에는 무엇이 확인됐고 무엇을 조심해야 하는지 나눠서 보는 편이 좋습니다.

관련 기사에 따르면 웰컴저축은행은 자체 점검에서 법인고객 관련 시스템을 겨냥한 공격을 확인해 당국에 보고했습니다. 법인명, 법인 담당자 이름, 이메일, 전화번호 등 법인고객 관련 정보가 최대 2,200건 유출된 것으로 추정되며, 정확한 경위와 규모는 파악 중입니다.

당국 설명상 현재 부정결제에 직접 쓰일 수 있는 민감정보 유출 정황은 확인되지 않았습니다. 그렇다고 안심하고 끝낼 일은 아닙니다. 이름과 연락처, 이메일처럼 연락의 실마리가 되는 정보는 피싱 전화나 문자 사기에 쓰일 가능성을 배제할 수 없다고 했습니다.

그래서 지금 할 일은 공포에 따라 움직이는 게 아니라 연락 경로를 분리하는 것입니다. 금융사나 공공기관을 사칭해 앱 설치, 비밀번호 입력, 인증번호 전달을 요구하면 요청을 따르지 말고 공식 채널에서 따로 확인하세요. 특히 회사 대표번호나 담당자 이름을 아는 듯한 연락은 더 그럴듯해 보일 수 있거든요. 팀원에게도 이런 연락이 올 수 있다고 짧게 알려두면 좋겠습니다.

💡 꿀팁 · 낯선 문자에 적힌 전화번호로 바로 연락하지 말고, 평소 저장해 둔 금융사 공식 연락처를 이용하세요.

정부와 회사는 어떻게 대응하나

개인이 조심한다고 해서 공격을 막는 책임까지 떠안을 수는 없습니다. 사고 대응은 금융사와 정부가 정보를 빠르게 나누고, 비슷한 흔적이 있는 곳부터 확인하는 방식으로 이뤄져야 합니다.

ZDNet Korea 보도에 따르면 과기정통부와 한국인터넷진흥원은 금융당국의 조사와 별도로 유사 공격이 민간으로 확산하는 것을 막기 위한 긴급 체계를 가동했습니다. 주요 기업 홈페이지 감시를 강화하고 사고 대응 인력을 보강했으며, 필요하면 현장에 바로 투입할 인력도 준비했습니다.

위협 정보도 공유했습니다. 한국인터넷진흥원은 악성 프로그램 정보, 공격에 쓰인 인터넷 주소, 최근 공격 동향 등을 나누는 공유 체계로 기관과 기업에 보안 조치 강화를 안내했습니다. 약 5,900개 회원사에 정보를 제공하고, 보안 책임자 지정 신고 기업 약 2만8,000곳에도 점검 권고 메일을 보냈습니다. 해외 공격자 주소와 관련한 정보는 해당 클라우드 사업자에도 전달해 차단 조치를 요청했습니다.

금융당국은 이미 공유된 공격 정보와 사례를 바탕으로 금융회사들이 자체 점검을 하도록 했고, 같은 사고에 필요한 대응을 소홀히 하면 책임을 묻겠다는 방침도 밝혔습니다. 일반 직원에게 필요한 태도는 보안 경고를 귀찮은 공지로 넘기지 않는 것입니다. 회사에서 비밀번호 변경이나 의심 메일 신고 안내가 오면, 이번처럼 넓게 번지는 공격의 빈틈을 줄이는 절차일 수 있습니다.

💡 꿀팁 · 회사 보안 공지가 오면 전문 용어를 모두 이해하려 하기보다 ‘내가 해야 할 행동’과 마감 시점부터 표시해 두세요.

그래서 나에게 무엇이 달라질까

AI가 공격에 쓰일 수 있다는 우려는 보안 문제가 IT 부서만의 일이 아니라는 뜻입니다. 업무 연락과 외부 페이지, 금융 안내가 더 자연스럽게 위장될 수 있어 확인 경로를 분리하는 습관이 업무 중단과 개인 피해를 줄이는 첫걸음이 됩니다. AI를 업무에 쓰는 조직일수록 편리함과 별개로 정보 입력과 링크 확인 기준을 분명히 해야 합니다.

내일 바로 써먹기

  1. 내일 출근 후 팀이 쓰는 외부 접수 페이지·협력사 포털·공유 링크 중 오래된 항목이 없는지 목록으로 확인하세요.
  2. 금융사나 공공기관을 사칭한 연락을 받았을 때 사용할 공식 앱·즐겨찾기 주소·대표 연락처를 휴대폰에 정리하세요.
  3. 팀 메신저에 ‘계정 확인 요청은 메시지 링크 대신 공식 채널에서 확인한다’는 원칙을 짧게 공유하세요.

용어사전

  • C-TAS · 사이버 공격과 관련된 정보를 기관·기업 사이에서 빠르게 나누는 공유 체계입니다. 공격에 쓰인 인터넷 주소나 최근 위협 동향 등을 전달하는 데 쓰입니다.
  • KISC · 한국인터넷진흥원 안에서 인터넷 침해사고 대응을 맡는 조직입니다. 사고 징후를 살피고 대응을 지원합니다.
  • IP · 인터넷에 연결된 기기를 구분하는 주소입니다. 공격에 사용된 주소 흔적은 사고의 연결 관계를 파악하는 단서가 될 수 있습니다.
  • CISO · 회사에서 정보보호 업무를 책임지는 사람을 가리키는 말입니다. 보안 정책과 사고 대응을 챙기는 역할입니다.

출처

오늘의 짧은 소식

함께 읽으면 좋은 글

오늘 글이 재미있으셨다면, 제 공간에도 한 번 놀러 와 주세요 🙂

제 인포크 링크 둘러보기

댓글 쓰기