로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
고유가에 다급한 트럼프, 우크라·야당탓…“호르무즈 문제 아냐”[1일1트]
N
[실시간뉴스]
“주식 모르면 ETF 하란 말, 누가 했나”...주식형 액티브, 절반 넘게 처참했다
N
[IT뉴스]
갤S26 최대 27만 원↑…'램마겟돈'에 스마트폰값 줄인상
N
[실시간뉴스]
美국채금리 상승에도 뉴욕증시 상승…나스닥 사상 최고치(종합)
N
[IT뉴스]
[비즈톡톡] 세탁기 광고 때문에 만든 ‘걸그룹’, 3200만뷰 대박… LG전자 ‘에이아이돌’ 탄생기는
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]AI가 '공짜 해킹' 불렀다…공기업·中企도 표적 "쪽문 막아라"
온카뱅크관리자
조회:
3
2026-10-06 06:07:26
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">돈 되는 곳만 노리던 해커들…AI 등장에 '닥치는 대로' 공격<br>전문가들 "대문만 지켜선 안돼"…AI 대 AI 방어·'세이프 하버' 필요</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="BeiIAyd81T"> <figure class="figure_frm origin_fig" contents-hash="fa0d4d7cb66839c6918e2179c30a5ada97ed54b3ea32246256650f3030e8d637" dmcf-pid="bcDXh0kLtv" dmcf-ptype="figure"> <p class="link_figure"><img alt="챗GPT로 생성한 이미지" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202610/06/NEWS1/20261006060228683ytlp.jpg" data-org-width="1400" dmcf-mid="zMVaMD9UGW" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202610/06/NEWS1/20261006060228683ytlp.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 챗GPT로 생성한 이미지 </figcaption> </figure> <p contents-hash="55e91f286b0c9216571af5e58dc8ff2fb5d838142b8bfac5d4743774389c8173" dmcf-pid="KkwZlpEo1S" dmcf-ptype="general">(서울=뉴스1) 이민주 기자 = 인공지능(AI)이 취약점 탐색과 반복 공격을 자동화하면서 사이버 공격의 표적이 금융권을 넘어 공공기관과 공기업, 중소기업 등 전방위로 확산할 수 있다는 우려가 커지고 있다. </p> <p contents-hash="70859b30cb51c1abc467825a75d40d8e1629d4007c8266d1fd0aab2a3fc40cce" dmcf-pid="9Er5SUDgXl" dmcf-ptype="general">과거에는 해커가 공격에 투입되는 시간과 비용을 따져 탈취 가치가 큰 시스템을 선별해 노렸다. 하지만 AI가 취약점 탐색과 공격 과정을 자동화하면서 이 같은 '손익계산' 자체가 달라지면서 공격 범위가 더 넓어질 것이란 설명이다.</p> <p contents-hash="cf690cb8db0eee3539f6ae43af6e8836629f645148e0e5e591101535ba8192bc" dmcf-pid="2Dm1vuwaHh" dmcf-ptype="general">전문가들은 기업 핵심 서비스뿐 아니라 직원 관리와 업무지원, 헬프데스크 등 주변 시스템까지 동일한 보안 대상으로 보고 전체 정보기술(IT) 자산을 상시 관리해야 한다고 충고한다. 정부 역시 사고 이후 조사·처벌에 치중하기보다 기업이 스스로 취약점을 찾고 고치도록 유도하는 '예방 중심' 정책으로 무게중심을 옮겨야 한다고 당부했다.</p> <p contents-hash="38ea813e729c73881193e3f417a21b06ec198b722d460070348e2d040aad9f61" dmcf-pid="VwstT7rN5C" dmcf-ptype="general">6일 금융권과 보안업계에 따르면 최근 신한은행과 KB국민은행, 하나은행, BNK부산은행 등에서 해킹에 따른 개인정보 유출이 잇따랐다.</p> <p contents-hash="77db012f2515d3a20a021ca7da643d1d824a58db107c0742dbbdbd58293bc607" dmcf-pid="frOFyzmjZI" dmcf-ptype="general">신한은행에서는 약 2만 5000명의 고객정보가 유출됐고 KB국민은행 119명, 하나은행 89명, 부산은행에서는 외주직원 11명의 개인정보가 노출됐다. 우리은행과 NH농협은행도 외부 공격을 받았지만 현재까지 개인정보 유출로 이어지지는 않은 것으로 파악됐다.</p> <h3 contents-hash="b65f08d4345e6d9b3506f63f87d05f24b6ede9ee5e1c02e164fc33c5dc1fc3f6" dmcf-pid="4mI3WqsAtO" dmcf-ptype="h3">AI가 낮춘 공격 비용…다음 표적은 공기업·정부기관?</h3> <p contents-hash="491d369547943cee8bc6230b2392ce2f1f38ffe9daa6c3ad230fd5307b693eec" dmcf-pid="8sC0YBOc5s" dmcf-ptype="general">보안 전문가들은 이번 금융권 사고가 끝이 아니라 AI를 활용한 전방위 해킹의 시작일 수 있다고 경고한다.</p> <p contents-hash="b0138b6af8e29669658596c26bed0ba5e6af7921c087e243f81846f529446bd4" dmcf-pid="6OhpGbIktm" dmcf-ptype="general">최근 발생한 신한은행 해킹 사고에서는 비교적 오래되고 기본적인 '크리덴셜 스터핑' 공격이 가해졌을 가능성이 제기됐다.</p> <p contents-hash="20d75777e79c16e2593b26023795c28f3ba2a150b31e416a3b7a18a3b4e3453d" dmcf-pid="PIlUHKCEYr" dmcf-ptype="general">크리덴셜 스터핑은 공격자가 다른 경로에서 확보한 아이디와 비밀번호 등 계정정보를 여러 서비스에 반복적으로 대입해 로그인을 시도하는 오래된 해킹 수법으로 수법 자체는 새로운 것이 아니지만 AI가 적용되면서 공격의 범위가 확대되고 속도가 빨라졌다.</p> <p contents-hash="522acffab585593e16bcf2ca4526a9768912c5201e82818e7625d9cc77a6525c" dmcf-pid="QwstT7rNZw" dmcf-ptype="general">김용대 한국과학기술원(KAIST) 전기및전자공학부 ICT 석좌교수는 "예전에는 구석에 있는 서비스에서 개인정보 100개를 뽑으려고 굳이 노력할 필요가 없었다"며 "지금은 AI가 다 해주니 인간이 노력할 필요가 없어 이것저것 다 하고 있는 것"이라고 말했다.</p> <p contents-hash="f0ffdc9f680767750a45dfff433f5a52d5559951fead7b169369d4b7d2bd5819" dmcf-pid="xrOFyzmjHD" dmcf-ptype="general">이처럼 AI가 공격 비용을 낮추면서 과거에는 우선순위에서 밀렸던 업무지원 시스템이나 외부 서비스 등 '약한 고리'까지 공격 대상에 포함될 가능성이 커졌다. 실제 이번 금융권 해킹에서도 핵심 금융거래망보다 대출모집인용 조회 서비스와 직원용 업무지원 시스템 등 주변 시스템에서 피해가 집중됐다.</p> <p contents-hash="35c36d0ed36c27d64d4acc2c6008e2a792772574fa964f8d922078c60a7a3356" dmcf-pid="yb2gxEKptE" dmcf-ptype="general">전문가들은 공공기관과 공기업, 중소기업 역시 '약한 고리'를 타깃으로 공격을 받을 수 있다고 전망했다. 이들 역시 핵심 업무 외에 직원 관리와 헬프데스크 등 인터넷과 연결된 각종 지원 시스템을 운영하고 있기 때문이다. </p> <p contents-hash="9ac7374cde5edc2ba9d5583766684a0db39eebd66979e6109c5c3aaa41463e13" dmcf-pid="WKVaMD9UYk" dmcf-ptype="general">염흥열 순천향대 정보보호학과 교수는 "AI로 공격에 드는 시간과 노력이 줄면서 과거보다 지원망까지 표적이 될 가능성이 커졌다"며 "기업과 정부 모두 인터넷과 연결된 지원 시스템을 갖고 있는 만큼 어디든 공격 대상이 될 수 있다"고 지적했다.</p> <figure class="figure_frm origin_fig" contents-hash="c8218137e94df789ed833adf08044dc7564fed240486afa474a53c1745f57fa4" dmcf-pid="Y9fNRw2uHc" dmcf-ptype="figure"> <p class="link_figure"><img alt="사진은 이날 서울의 한 시중은행 현금자동입출금기(ATM)의 모습. 2026.10.5 ⓒ 뉴스1 이호윤 기자" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202610/06/NEWS1/20261006060229030ghla.jpg" data-org-width="1400" dmcf-mid="qJwZlpEoHy" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202610/06/NEWS1/20261006060229030ghla.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 사진은 이날 서울의 한 시중은행 현금자동입출금기(ATM)의 모습. 2026.10.5 ⓒ 뉴스1 이호윤 기자 </figcaption> </figure> <h3 contents-hash="3bf3df68f01610ac17f28f8513b1faa2afbf2bc1b1a4a8ff57da500544c6600b" dmcf-pid="G24jerV7YA" dmcf-ptype="h3">"우리 회사에 뭐가 있나부터"…변두리 시스템도 똑같이 지켜야</h3> <p contents-hash="f3b91717b2a5b2a9778b328b791da5d983108b77d0f69702e72203b418191a1c" dmcf-pid="HV8AdmfzYj" dmcf-ptype="general">전문가들은 AI 해킹에 대응하기 위해 우선 핵심 시스템과 지원 시스템 사이의 보안 격차부터 줄여야 한다고 주문한다. 중요도가 상대적으로 낮다는 이유로 직원 관리·업무지원 등 주변 시스템의 인증이나 접근통제를 느슨하게 적용해서는 안 된다는 것이다.</p> <p contents-hash="fa0aef367f8f0c300728e7f8fd1dc16d0ccbe8a6a059b04d2dab24aa165ce070" dmcf-pid="Xf6cJs4qYN" dmcf-ptype="general">염흥열 순천향대 정보보호학과 교수는 "지원망이라고 해서 보안 우선순위를 낮춰서는 안 된다"며 "핵심망과 지원망에 동일한 우선순위를 두고 강한 인증과 보안 통제를 적용해야 한다"고 말했다.</p> <p contents-hash="213eacbe00e02131dc6eec38cbbd782a34ff6606dd5af181bb40b1d61e0b3666" dmcf-pid="Z4PkiO8B1a" dmcf-ptype="general">기업이 보유한 정보기술(IT) 자산을 빠짐없이 파악하는 것도 우선 과제로 꼽힌다. 서버와 네트워크 장비뿐 아니라 운영체제(OS)와 소프트웨어 버전, 패치 여부, 외부에 노출된 웹·애플리케이션(앱) 등 공격자가 접근할 수 있는 접점을 전수 파악해야 한다는 것이다.</p> <p contents-hash="3f0678ef82fe94a5c8fe664af4f4d3f5205e0cb8833ab21f972cb3b384b67204" dmcf-pid="58QEnI6b5g" dmcf-ptype="general">김승주 고려대 정보보호대학원 교수는 "우리가 무엇을 가지고 있는지부터 알아야 한다"며 "대문만 굳게 지키면서 정작 어디 있는지도 모르는 쪽문들을 방치해서는 안 된다"고 강조했다.</p> <p contents-hash="aff42e3581ed3607e1af0de85d81429f6226425aaed4ee8420224a4b13a98ca6" dmcf-pid="1Uzdfau55o" dmcf-ptype="general">AI를 활용한 방어체계 구축도 필요하다. 공격자가 AI로 취약점을 탐색하고 공격 속도를 높이는 상황에서 사람이 경보를 확인하고 판단한 뒤 대응하는 기존 방식만으로는 속도를 따라가기 어렵다는 지적이다.</p> <p contents-hash="9092d30731a2b139feb16272bf42ef001e33ff6f3aedd3a415194220f4479d6f" dmcf-pid="tuqJ4N71ZL" dmcf-ptype="general">염 교수는 "AI 시대에서는 AI를 이용한 대응체계를 구축해야 한다"며 "기술적인 판단도 중요하지만 대응 속도를 얼마나 단축하느냐가 중요하다"고 말했다. 김승주 교수 역시 탐지·분석·판단·대응 전 과정에 AI를 활용해 사람이 AI 공격을 뒤쫓는 구조에서 'AI 대 AI' 방어체계로 전환해야 한다고 제언했다.</p> <h3 contents-hash="9098904c1abc8b689939ac55b5dfe4be904f0c209885dd8f1ca0417ca9399d0a" dmcf-pid="F7Bi8jzttn" dmcf-ptype="h3">"인증받았으니 끝" 안돼…정부도 사후 대응서 '예방' 지원해야</h3> <p contents-hash="e51350c11080cd5a4b63c48e843313eeaa12b9816292b9ef893281d884e55486" dmcf-pid="3zbn6AqFGi" dmcf-ptype="general">정부 정책도 사고 발생 이후 조사와 제재를 강화하는 데서 나아가 기업이 스스로 취약점을 찾아 고치도록 유도하는 방향으로 바뀌어야 한다고 제언했다.</p> <p contents-hash="56412946ce31676c5a05fc566a35cf85d032f240e8224ccf40ae30f7f51049a6" dmcf-pid="0qKLPcB3HJ" dmcf-ptype="general">김용대 교수는 특히 정보보호관리체계(ISMS) 등 일정한 인증만 받으면 안전하다는 업계 인식부터 경계해야 한다고 강조했다. 일부 대표 서비스를 중심으로 인증을 받더라도 그 밖의 서버와 업무지원 시스템이 관리 사각지대에 남을 수 있다는 이유에서다.</p> <p contents-hash="721532cb4ab0bef9c824edb13fc413e7c7416a6fb74ae10e39e4aa6c0a98a014" dmcf-pid="pB9oQkb0Xd" dmcf-ptype="general">김 교수는 "기업들이 스스로 '우리는 해킹을 당하지 말아야겠다'고 생각하도록 정책을 유도해야 한다"며 "인증을 통과하면 괜찮다고 착각하게 하는 구조가 돼서는 안 된다"고 말했다. 또 보안을 잘하는 기업의 대응 방식과 사례를 '플레이북' 형태로 공유하는 등 기업이 자발적으로 예방 활동에 나설 수 있도록 해야 한다고 제언했다.</p> <p contents-hash="4ec7f6ee384162eb1af586a9a0ddf2ee119eba77c03a45e0ebba51404142c7b8" dmcf-pid="Ub2gxEKp5e" dmcf-ptype="general">사고가 난 뒤 책임을 묻는 것뿐 아니라 평소 취약점을 얼마나 적극적으로 찾아 고쳤는지를 평가할 필요가 있다는 목소리도 나온다. 문제를 찾아낸 기업이 오히려 불이익을 받는 구조에서는 숨은 취약점을 적극적으로 들춰내기 어렵기 때문이다. </p> <p contents-hash="615932676118efbf32a5b6aaeb6ee3ab95e51b83858450f6587ee5f95c2672b4" dmcf-pid="uKVaMD9UZR" dmcf-ptype="general">김승주 교수는 스스로 과거의 보안 취약점을 찾아 신고하고 개선계획을 제출한 기업에는 일정 조건 아래 제재를 유예·감경하는 '세이프 하버'(Safe Harbor) 등의 유인책이 필요하다고 설명했다.</p> <p contents-hash="c5a8ab84e2868d684a1656991c393aed515efd7f7cb1b0e7bfaff12216d72375" dmcf-pid="79fNRw2uYM" dmcf-ptype="general">minju@news1.kr </p> </section> </div> <p class="" data-translation="true">Copyright © 뉴스1. All rights reserved. 무단 전재 및 재배포, AI학습 이용 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기