□ 금융권 AI 해킹 확산에 당국 대응 강화
ㅇ 금융감독원은 2026년 10월 6일 최근 금융권 해킹 공격과 관련해 공격에 이용된 인터넷주소(IP) 33개 가운데 중복을 제외한 28개를 특정해 일부 국가 정보와 함께 금융권에 공유하고, 전 금융권에 8일까지 자체 점검과 보완 조치를 요청했음
ㅇ 이번 공격에서는 여러 금융회사를 대상으로 IP를 바꿔가며 시스템을 탐색한 정황과 AI 기반 침투 도구 활용 흔적이 확인됐으며, 경찰은 사건을 정식 수사로 전환하고 전담수사팀을 구성했음
ㅇ 한편 정부가 6~9월 민간 주요정보통신기반시설과 상용 소프트웨어(SW), 오픈소스를 별도로 점검한 결과 총 523건의 취약점이 확인돼 AI 기반 공격 확산에 대비한 민간 보안체계 점검 필요성도 부각됐음
ㅇ 정부는 AI를 활용한 공격이 금융권을 넘어 산업계와 공공부문으로의 확산 가능성을 우려하며 기존 보안·점검 체계와 개인정보보호 인증체계의 재검토 필요성을 제기했음
□ AI 활용 추정 공격에 경찰 전담수사 착수
ㅇ 금융권 침해사고에서는 동일한 공격자 IP가 여러 금융회사에서 발견됐으며, 공격자는 다양한 국가의 IP로 우회하면서 금융회사 시스템의 여러 서비스를 탐색하고 취약 지점을 공격한 것으로 파악됐음
ㅇ 일부 공격 IP에서는 중국어를 중심으로 공개된 대규모언어모델(LLM) 기반 자율형 침투테스트 시스템 ‘ARTEX AI’의 흔적이 확인돼 경찰이 관련성을 조사하고 있음
ㅇ 일부 보안업계에서는 중국발 공격 가능성을 제기하고 있으나, 금융당국은 IP가 우회됐을 가능성이 있어 소재 국가만으로 공격 주체를 특정하기 어렵다고 설명했음
ㅇ 경찰은 사건을 정보통신망법 위반 혐의로 입건하고 4개 팀·28명 규모의 전담수사팀을 구성했으며, 침해 시스템이 전자금융기반시설에 해당하는지 금융위원회에 유권해석을 의뢰했음
□ 민간 기반시설·SW·오픈소스서 취약점 523건 확인
ㅇ 10월 6일 과기정통부가 이주희 의원실에 제출한 자료에 따르면, 올해 6~9월 민간 주요정보통신기반시설·상용SW·오픈소스에서 총 523건의 취약점이 확인됐음
ㅇ 세부적으로는 민간 주요정보통신기반시설 16개사에서 304건, 상용SW 5개사에서 135건, 오픈소스 144종에서 84건의 취약점이 발견됐음
ㅇ 최근 금융권 공격에서 AI 기반 도구가 활용된 정황이 나타난 가운데, 금융권보다 보안체계가 취약한 민간 기업도 적지 않아 AI를 활용한 대량·자동화 공격의 산업계 확산 가능성이 제기되고 있음
ㅇ 그러나 정부의 AI 활용 민간 취약점 점검 사업에는 별도 예산이 편성되지 않았으며, 현재 프론티어 AI를 활용한 일부 점검은 해외 빅테크의 무상 지원 프로그램을 활용해 추진되고 있는 것으로 나타났음
□ 보안·점검 및 개인정보보호 체계 재검토
ㅇ 정부는 이번 공격이 금융권의 주 전산시스템이 아닌 일부 외부 취약 지점을 겨냥했지만, AI 활용 추정 공격으로 개인정보 유출이 발생한 데 이어 향후 AI가 피싱에 활용될 경우 2차 피해로 이어질 가능성을 우려하고 있음
ㅇ 한성숙 국무총리는 기존 보안·점검 체계만으로는 AI를 활용한 새로운 공격에 대비하기 어렵다고 밝히고, 보안체계의 전면적인 개편 필요성을 제기했음
ㅇ 이어 금융기관의 개인정보 유출 범위와 원인을 파악하는 한편 산업계와 공공기관의 예방·대응체계를 점검하고, 개인정보보호 인증 관련 체계의 전면 검토를 주문했음
ㅇ 금융당국은 금융회사에 외부 노출 IT 자산과 서비스, 인증·인가·검증 기능을 점검하도록 하고 공격자 IP 차단 여부와 침해 시도·피해 여부, 실시간 보안관제체계 운영 여부 등을 포함한 12개 항목의 점검표를 배포했음
(출처: 연합뉴스)
해시태그
참고자료
- 금감원 "금융권 해킹 공격 주소 28개 전파…국가 정보도 공유" (2026.10.06.) / 연합뉴스
- 경찰, 금융기관 해킹 정식수사로 전환…중수청 통보 검토 (2026.10.06.) / 연합뉴스
- 금융권 해킹 확산하는데…민간 취약점 523건 (2026.10.06.) / 연합뉴스
- 韓총리 "개인정보 해킹 신속 수사…피해보상 철저 이행 감독" (2026.10.06.) / 연합뉴스
