[](https://www.facebook.com/sharer/sharer.php?u=https://p.dw.com/p/5Nxko%3Fat_medium%3DSocialMedia%26at_campaign%3DFacebook%26at_share_source%3DSharingButton%26at_origin%3DWeb)[](https://x.com/intent/tweet?source=webclient&text=South%20Korea%20warns%20of%20AI%20hacking%20after%20bank%20data%20breaches+https://p.dw.com/p/5Nxko%3Fat_medium%3DSocialMedia%26at_campaign%3DTwitter%26at_share_source%3DSharingButton%26at_origin%3DWeb)[](https://www.reddit.com/submit?url=https://p.dw.com/p/5Nxko%3Fat_medium%3DSocialMedia%26at_campaign%3DReddit%26at_share_source%3DSharingButton%26at_origin%3DWeb)[](mailto:?body=https://p.dw.com/p/5Nxko%3Fat_medium%3DWebmails%26at_campaign%3DEmail%26at_share_source%3DSharingButton%26at_origin%3DWeb&subject=South%20Korea%20warns%20of%20AI%20hacking%20after%20bank%20data%20breaches)[](fb-messenger://share/?link=https://p.dw.com/p/5Nxko%3Fat_medium%3DMessenger%26at_campaign%3DFacebookMessenger%26at_share_source%3DSharingButton%26at_origin%3DWeb)[](whatsapp://send?text=South%20Korea%20warns%20of%20AI%20hacking%20after%20bank%20data%20breaches%20-%20https://p.dw.com/p/5Nxko%3Fat_medium%3DMessenger%26at_campaign%3DWhatsApp%26at_share_source%3DSharingButton%26at_origin%3DWeb)[](https://telegram.me/share/url?url=https://p.dw.com/p/5Nxko%3Fat_medium%3DMessenger%26at_campaign%3DTelegram%26at_share_source%3DSharingButton%26at_origin%3DWeb&text=South%20Korea%20warns%20of%20AI%20hacking%20after%20bank%20data%20breaches)[](https://www.linkedin.com/shareArticle?mini=true&url=https://p.dw.com/p/5Nxko%3Fat_medium%3DSocialMedia%26at_campaign%3DLinkedIn%26at_share_source%3DSharingButton%26at_origin%3DWeb&title=South%20Korea%20warns%20of%20AI%20hacking%20after%20bank%20data%20breaches&source=DW.COM)[](sms:?&body=https://p.dw.com/p/5Nxko%3Fat_medium%3DSMS%26at_campaign%3DSMS%26at_share_source%3DSharingButton%26at_origin%3DWeb)
한국 정부가 주요 금융기관의 사이버 방어망이 뚫리고 수천 명의 고객 정보가 유출된 뒤 해커 대응 체계를 전면 개편하라고 요구했다. 금융권 외에도 대형 교회 두 곳과 한국전력공사가 온라인 시스템에 불법 접근이 있었다고 확인했지만, 공격이 모두 같은 주체의 소행인지는 밝혀지지 않았다.
한성숙 국무총리는 화요일 국무회의에서 추가 유출을 막기 위한 신속한 조치를 촉구했다. 연합뉴스에 따르면 한 총리는 이번 사건에 인공지능(AI)이 이용된 것으로 보이며, AI가 피싱 공격에 사용되면 2차 피해로 이어질 수 있다고 말했다. 그는 비슷한 해킹 수법이 금융권을 넘어 산업계와 정부·공공 부문으로 확산할 수 있다고 경고했다.
한 총리는 정부 기관과 공공기관, 금융권, 민간 기업 모두 경계를 늦추지 말아야 한다고 말했다. 미국 사이버보안 업체 CrowdStrike의 초기 분석은 공격이 중국에서 시작됐을 가능성을 제기했다. 그러나 금융감독원은 은행 해킹에 관여한 미국·일본·독일 등 최소 10개국의 IP 주소 28개를 확인했다고 밝혔다.
뉴질랜드 오클랜드의 가상자산 연구업체 Brave New Coin 애널리스트 Aditya Das는 한국 당국이 조사 결과를 신중하게 설명하고 있다고 말했다. 그는 은행 로그에서 중국 개발자가 만든 오픈소스 자율 침투 테스트 도구 ARTEX의 흔적이 발견됐다고 전했다. Das는 중국에서 만든 도구를 썼다는 사실이 중국 해커의 소행을 뜻하지는 않는다고 강조했다. 여러 IP 주소를 이용한 것은 해커가 흔적을 감추려는 수법일 수 있다고 덧붙였다.
보도에 따르면 해커들은 외부 대출 모집인용 포털과 직원 모바일 도구, 영업 지원 시스템에서 취약한 인증 절차를 악용한 것으로 보인다. 유출된 정보는 최대 6만8000명 고객의 이름, 전화번호, 연소득, 대출 한도, 대출 상품 정보와 일부 주민등록번호를 포함한다. 신한은행, KB국민은행, 하나은행이 피해가 큰 금융기관으로 거론됐다.
Das는 고객의 이름과 전화번호, 소득 정보에 최근 대출 신청 사실까지 알려지면 사기범의 가짜 ‘은행 보안’ 전화가 설득력을 얻을 수 있다고 설명했다. 피해자가 사기범이 지정한 계좌로 돈을 보내면 되찾기 매우 어렵다고 말했다.
서강대 이효빈 교수는 이번 사건의 심각성이 개인정보 노출에 그치지 않는다고 지적했다. 범죄자가 정보를 확보하면 정교한 금융 사기와 신원 도용, 표적 피싱에 이용할 수 있다. 유출 정보가 재사용되거나 다른 유출 데이터베이스와 결합하면 최초 공격 이후에도 보안 위험이 이어질 수 있다. 이런 사건은 금융기관에 대한 신뢰를 떨어뜨리고 금융 시스템 전반의 안전성에 우려를 낳을 수 있다고 이 교수는 말했다.
이 교수는 금융기관이 인터넷·모바일 뱅킹 같은 핵심 시스템에는 큰 투자를 해왔지만, 대출 대리인 정보 포털이나 직원용 내부 모바일 앱 등 보조 시스템에는 보안 관심이 덜했던 것으로 보인다고 설명했다.
이 교수에 따르면 과거에는 금융기관의 취약점을 찾고 악성 코드를 개발해 공격하려면 상당한 기술과 시간이 필요했다. 이제 생성형 AI 도구는 코드 작성, 소프트웨어 취약점 분석, 대량 정보 처리와 사이버 공격 일부 단계의 자동화를 지원할 수 있다. 이 교수는 AI가 사이버 범죄의 기술적 진입 장벽을 낮추고 공격의 속도와 규모를 키워 방어 체계를 압박할 수 있다고 우려했다.
그는 AI를 활용한 사이버 공격이 더 잦아질 수 있으며, 피해 대상도 금융기관에 한정되지 않을 것이라고 말했다. 민감한 정보를 보유한 병원과 정부 기관, 에너지 기반시설, 통신망 등도 점점 더 매력적인 표적이 될 수 있다고 덧붙였다.
편집: Srinivas Mazumdaru
댓글 (0)
로그인하면 이 기사에 내 생각을 남길 수 있어요