4개 은행 공격 IP 거의 동일저축은행은 IP 조금 달라도 수법 비슷해킹엔 AI 사용했을 것으로 추정
박상원 금융보안원장이 4일 최근 금융권에서 발생한 해킹 사태와 관련해 동일범의 소행일 가능성을 내비쳤다. 해킹 과정에 중국산 인공지능(AI) 모델이 사용됐다는 의혹과 관련해 특정 국가와의 연관성에는 선을 그었다.
박 원장은 이날 서울 종로구 정부서울청사에서 열린 금융권 해킹 비상대책회의 직후 기자와 만나 "(신한은행 등) 4개 은행은 공격 IP가 거의 동일하고, 저축은행은 IP가 조금 다른 것으로 알고 있다"면서도 "다만 수법은 약간 비슷하다"고 말했다. 금융권 전반을 사이버 공격한 사건이 모두 동일범의 소행일 가능성을 염두에 둔 발언으로 풀이된다.
최근 신한은행을 시작으로 KB국민은행과 하나은행, BNK부산은행 등 시중은행 4곳에 이어 2금융권인 저축은행과 캐피탈사까지 해커의 전방위적인 사이버 공격을 받아 고객과 직원의 개인정보를 유출한 바 있다.
사이버 공격에 AI 모델이 사용됐을 가능성에는 "확정된 것은 아니지만 수법이나 여러 정황을 봤을 때 AI를 활용한 것으로 추정하고 있다"면서도 "AI 에이전트가 직접 사용된 흔적을 확인한 것은 아니며 현재 관계기관과 조사를 진행 중"이라고 답했다.
이번 사건에 중국인 혹은 중국이 개입했을 가능성에는 선을 그었다. 앞서 신한은행 공격에 이용된 것으로 추정되는 외부 웹서버의 일부 페이지에서 'AI 자율 침투 테스트 콘솔'이라는 중국어 문구와 중국 오픈소스 AI 모델인 '아르텍스'(ARTEX) 관련 흔적이 발견된 것으로 알려졌다.
박 원장은 "아르텍스는 전 세계적으로 공개된 오픈소스"라며 "공격 IP는 여러 곳을 이동하며 사용할 수 있어 IP만으로 공격자를 특정할 수 없다"고 잘라 말했다.
한편, 이억원 금융위원장은 이날 정부서울청사에서 전 금융권 긴급 점검회의를 열고 최근 금융권에서 잇따른 해킹 사고에 대한 대응 상황을 점검했다. 그는 참석자들에게 외부에 노출된 IT자산과 인증·접근통제 등 보안체계를 전면 점검하고, 공격정보를 금융권과 신속히 공유할 것을 주문했다.
관련기사
뉴스웨이 이진실 기자
truth@newsway.co.kr
저작권자 © 온라인 경제미디어 뉴스웨이 · 무단 전재 및 재배포 금지







댓글