검색
기사
-
금융권 AI 해킹, 정문 말고 '쪽문' 노렸다…API 공격, 뭐길래 속수무책
국내 금융사에 대한 대규모 해킹 공격은 정문이 아닌 쪽문, 즉 API(응용프로그램인터페이스)를 노렸다. FDS(이상금융거래탐지시스템)를 깔아두고 경계가 삼엄한 핵심 전산망 대신 대출모집인 등이 이용하는 외곽 시스템의 API를 공격 대상으로 삼은 것이다. 보안업계는 전통적으로 취약한 고리였던 API 공격이 AI 시대에 더욱 늘어날 것으로 보고, 관리되지 않은 IT 자산까지 전방위적인 점검이 필요하다고 지적한다. 6일 보안업계에 따르면 최근 API 공격이 늘면서 관리되지 않은 IT 자산, '섀도 IT'에 대한 관리 필요성이 대두된다. KB국민·신한·하나·BNK부산은행을 비롯해 예가람·웰컴저축은행, 현대캐피탈, PFCT·모우다 등 금융사에서 발생한 해킹 피해의 공통점은 임직원이나 대출모집인이 이용하는 웹페이지 등 상대적으로 관리가 모호한 외곽 시스템의 API를 노렸다는 점이다. 이에 금융권뿐 아니라 해킹 피해를 겪은 이커머스·이통업계도 외부에 노출된 IT 자산을 재점검하고 있다. API 보안의 취약성은 이미 알려졌다.
-
[단독]은행, 한 달 전에도 AI 해킹 공격받았다…"방심이 부른 사고"
최근 금융권을 덮친 인공지능(AI) 의심 해킹 공격이 불과 한 달 전에도 있었던 것으로 확인됐다. 지난 8월말 iM뱅크는 내부 시스템까지 침투당했지만 실시간 대응해 정보유출을 막았다. 금융당국이 이에 앞서 망 분리 규제 완화 대상 10개 금융회사에 해킹에 대비한 고도의 AI 기반 취약점 점검까지 요구한 데 이어 실제 공격 사례까지 있었지만 결국 정보 유출 사고가 발생한 것이다. 금융권의 방심과 안일한 대응이 이번 사고의 주요 원인이란 비판이 나온다. 6일 금융권에 따르면 시중은행 iM뱅크는 지난 8월 말 외부 해킹 세력이 내부 시스템에 침투한 사실을 탐지했다. 최근 7개 금융회사에서 발생한 AI 에이전트 의심 공격과 IP(인터넷프로토콜)는 다르지만 AI를 활용한 해킹이라는 점에서는 유사했다 . iM뱅크는 즉시 금융보안원과 공격 정보를 공유하고 공동 대응에 나서 추가 침투와 정보유출을 차단했다. iM뱅크는 이후 당시 공격 경로와 취약점을 분석해 보안 수준을 높이는 등 후속 조치에 나섰다. 그 결과 최근 금융권을 겨냥해 AI 의심 해킹 공격이 이어졌지만 iM뱅크에서는 침투 흔적이 발견되지 않았다.
-
금융권 해킹에 쓰인 IP 33개 포착…금감원 "국가 우회 가능성 있어"
금융권을 겨냥한 연쇄 해킹 공격에 사용된 IP(인터넷프로토콜)가 현재까지 33개 포착됐다. 금융당국은 일부 IP는 국가를 특정할 수 없고 국가가 특정돼도 우회 가능성이 있다고 설명했다. 6일 금융감독원에 따르면 금감원과 금융보안원은 최근 금융권에서 발생한 침해사고와 관련해 해킹을 시도한 IP 주소 33개를 금융회사에 전파했다. 같은 주소를 제외하면 28개다. 금감원과 금융보안원은 사이버 위협에 신속하게 대응할 수 있도록 해킹 시도 IP와 보안 취약점 등 중요 위협정보를 금융권에 공유하고 있다. 최근 금융회사를 상대로 한 해킹이 잇따르자 공격에 사용된 IP와 함께 해당 IP의 일부 국가 정보도 전달했다. 다만 공격자의 소재나 배후를 IP 정보만으로 단정하기는 어렵다는 게 당국의 설명이다. 일부 IP는 국가 자체를 특정하기 어렵고 특정 국가의 IP로 확인되더라도 공격자가 우회했을 가능성이 있기 때문이다. 가상사설망(VPN)이나 해외 서버 등을 통해 접속 경로를 통해 IP를 우회할 수 있다. 금감원은 IP에 표시된 국가를 실제 공격자의 소재 국가로 곧바로 해석해서는 안 된다고 설명했다.
-
금융권 'AI 해킹' 공포 확산…사이버보안주 상한가 '터치'
국내 사이버보안주가 6일 오전 장중 일제히 급등하고 있다. 금융권 개인정보 유출·해킹 시도가 잇따라 드러나면서 정보보호 제품·서비스를 향한 수요확대 기대감이 고조됐다. 이날 오전 11시20분 한국거래소에서 라온시큐어는 전 거래일 대비 3320원(29. 02%) 오른 1만4760원, 지니언스는 4300원(21. 08%) 오른 2만4700원에 거래됐다. 두 종목은 장 초반 상한가에 거래됐다. 샌즈랩은 1460원(21. 16%) 오른 8360원이다. 에스투더블유는 18%대, 아이씨티케이·파수AI는 15%대, 모니터랩은 13%대, 안랩은 12%대, 아톤은 10%대로 상승률을 키웠다. 매수세는 제품·서비스 구분 없이 업종 전방위로 번지고 있다. SGA솔루션즈는 9%대, 한싹·케이사인은 8%대, 이스트소프트는 7%대, 한국정보인증은 6%대 강세다. 국내증시에선 산업계 정보유출 사고가 발생하거나 인공지능(AI) 위협이 부각될 때마다 보안주가 수혜주로 주목받아 왔다. 지난해 SK텔레콤·KT 사태가 대표적 사례다. 올 들어 나타난 앤트로픽의 AI 모델 '클로드 미토스' 관련 보안 우려, 유엔(UN)총회 전후 AI 안전성 관련 논의도 주가 급등을 촉발했다.
-
금융권 덮친 AI 해킹 사고에 보안주 강세… 샌즈랩, 상한가 거래
시중은행, 저축은행, 캐피탈, 온라인투자연계금융업(온투업) 등 금융권 전반에 AI(인공지능) 해킹으로 인한 피해 사례가 잇따라 보고되면서 6일 장 초반 보안주가 급등세를 보인다. 이날 오전 9시9분 현재 코스피·코스닥 시장에서 샌즈랩은 전날 한국거래소 애프터마켓 종가 대비 2070원(30%) 오른 8970원에 거래 중이다. 지니언스는 29. 90% 오르며 두 종목 모두 상한가에 거래되고 있다. 같은 시간 라온시큐어(20. 54%), 모니터랩(18. 13%), 엑스게이트(14. 42%), 아이씨티케이(14. 06%), 안랩(17. 27%), 파수AI(16. 62%), 이글루(14. 68%), 아톤(13. 45%), SGA솔루션즈(13. 17%), 에스투더블유(11. 39%), 드림시큐리티(10. 90%) 등도 동반 상승 중이다. 지난달 30일 신한은행을 시작으로 KB국민·신한·하나·부산은행, 예가람·웰컴저축은행, 현대캐피탈, PFCT(피에프씨테크놀로지스) 등은 AI 해킹 공격으로 고객 정보가 유출됐다. 이에 지난 4일 금융위원회는 이억원 금융위원장 주재로 '전 금융권 긴급 점검회의'를 개최했다.
-
경찰, 금융기관 해킹 정식수사 전환…28명 수사 투입
경찰이 최근 발생한 금융기관 해킹 사건을 정식 수사로 전환하고 전담수사팀을 꾸렸다. 경찰청 국가수사본부는 6일 금융기관 해킹 사건과 관련해 객관적인 사실관계를 확인한 뒤 정보통신망법 위반 혐의로 입건해 수사하고 있다고 밝혔다. 앞서 경찰은 해킹이 발생한 지난 1일 '입건 전 조사'(내사)에 착수했다. 입건 전 조사는 본격적인 수사 개시를 결정하기 전 범죄 의심 정황을 확인하는 단계다. 경찰은 사안의 중대성을 고려해 경찰청 사이버테러수사대를 전담수사팀으로 지정했다. 사이버테러대응과장을 팀장으로 모두 4개 팀, 28명이 수사에 투입된다. 중대범죄수사청(중수청)에 사건을 통보해야 하는지도 검토하고 있다. 현행 기준상 중수청 통보 대상이 되는 사이버범죄는 국가핵심기반이나 전자금융기반시설을 대상으로 한 해킹 등이다. 이번 사건의 피해 금융기관은 국가핵심기반에는 해당하지 않아 이 기준에 따른 중수청 통보 대상은 아니다. 다만 해킹 피해를 입은 시스템이 전자금융기반시설에 해당할 경우 전자금융거래법 위반 사건으로 중수청 통보 대상이 될 수 있다.
입력하신 검색어 부산은행 와 일치하는 결과가 없습니다.
다른 검색어를 입력하시거나 검색어 수를 줄여 보시기 바랍니다.
또한 검색 필터를 조정하여 결과 범위를 넓히는 것도 도움이 될 수 있습니다.
입력하신 검색어 부산은행 와 일치하는 결과가 없습니다.
다른 검색어를 입력하시거나 검색어 수를 줄여 보시기 바랍니다.
또한 검색 필터를 조정하여 결과 범위를 넓히는 것도 도움이 될 수 있습니다.