로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
리사 수 “삼성·SK와 3~5년 이상 협력…AI 공급망 함께 키운다”
N
[실시간뉴스]
판검사에 집중하는 공수처 개편안…‘대통령 수사 제외’에 권력 견제 우려도
N
[실시간뉴스]
최교진 "'암살자(들)' 관람 간섭 한계…대입 원서 접수 체계 개선"(종합)
N
[실시간뉴스]
국토위 국감서 '부동산 정책' 쓴소리…여 "서민 고려했나" 야 "오만과 오기"(종합)
N
[실시간뉴스]
“메모리 소속 연봉 8000만원이면 성과급 7.5억원”…삼성전자, 반도체 부문 ‘역대최대’ 특별성과급 세부안 발표
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]금융권 연쇄 유출…가시화된 AI 해킹, 어떻게 대응할까
온카뱅크관리자
조회:
0
2026-10-07 16:27:25
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="6VpN0BOcDX"> <p contents-hash="bf9b054410efa6ed2ba6caeff908608e8eef8eadc26428ad4a53f945f745c706" dmcf-pid="PfUjpbIkwH" dmcf-ptype="general">[IT동아 김예지 기자] 금융권이 지능화된 사이버 공격에 동시다발적으로 노출되며 대규모 개인정보 유출 사태를 맞이했다. 2026년 9월 말 시작된 이번 사태는 일부 시중은행을 비롯해 지방은행과 제2금융권에 이르기까지 전방위 확산되는 양상이다. 현재까지 피해가 확인된 곳은 신한은행, KB국민은행, 하나은행, BNK부산은행, 예가람저축은행, 웰컴저축은행, 현대캐피탈 등 총 7곳이다. 유출 정보는 약 6만 7000여 건에 달한다. </p> <figure class="figure_frm origin_fig" contents-hash="8345dde9cfce2626e52a3ba26391fbe8bd9d6abf6bdd6c7818ee9d059f559066" dmcf-pid="Q4uAUKCEwG" dmcf-ptype="figure"> <p class="link_figure"><img alt="신한은행 대고객 사과문 / 출처=신한은행" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202610/07/itdonga/20261007162405340gcww.jpg" data-org-width="1474" dmcf-mid="fbp0Nw2uw1" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202610/07/itdonga/20261007162405340gcww.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 신한은행 대고객 사과문 / 출처=신한은행 </figcaption> </figure> <h3 contents-hash="b9579ed1f37f0d3e8c25a516c7123696959a9640cad114c125ddfc1003eebe9c" dmcf-pid="x87cu9hDDY" dmcf-ptype="h3"><strong>AI를 활용한 해킹 가능성…AI 공격 가시화</strong></h3> <p contents-hash="f78ca593f780c46cd77b57b8809634b48e45285f8ea2fe79ba39e3914cf34876" dmcf-pid="ylkucs4qOW" dmcf-ptype="general">이번 연쇄 침해사고가 보안업계에 준 충격은 피해 규모 때문만이 아니다. AI 기반의 자율 침투 도구가 실제 사이버 범죄 현장에 본격 무기화되었음을 보여주는 구조적 변화가 포착됐기 때문이다.</p> <p contents-hash="7d1e85d9a687db054025ae228926fcca26b9bb1562b3e2d18bc316a06f6a8bd4" dmcf-pid="WSE7kO8BIy" dmcf-ptype="general">이억원 금융위원장은 지난 4일 긴급 점검회의에서 “AI를 활용한 해킹 가능성도 배제할 수 없다”는 입장을 밝혔다. 금융보안원에 따르면 피해 은행을 공격한 IP가 대부분 동일했고, 중국어권 오픈소스 AI 침투테스트 도구인 ‘아르텍스(ARTEX)’를 활용한 정황이 확인됐다. ARTEX는 깃허브(GitHub) 등에 공개된 멀티 에이전트 구조의 자율형 침투 도구로, 정보 수집부터 취약점 탐색, 공격 경로 수립, 보안 도구 실행 및 취약점 검증까지 전 과정을 자동 수행한다.</p> <p contents-hash="14a7a73df5917bb893a35d2922afed822e57a6410401d21ce06a2c6dcddd041a" dmcf-pid="YvDzEI6bmT" dmcf-ptype="general">금융당국은 구체적인 원인과 수법을 조사 중이다. 공격자들은 다크웹에서 유출된 계정 정보(ID/PW)를 무작위로 입력하는 ‘크리덴셜 스터핑(Credential Stuffing)’ 공격에 AI 도구를 결합한 것으로 추정된다. AI 에이전트가 웹 자산 스캔과 취약점 식별 업무를 초당 수만 건 이상 자율 수행하며, 외부 노출 표면의 취약점을 노린 것이다. 공격 자동화의 문턱이 낮아지면서 다수의 금융기관을 동시에 타격하는 연쇄 공격이 가능해졌다. 다만 금융당국은 사람의 개입 없이 AI가 독자적으로 공격한 것은 아니라고 선을 그었다.</p> <p contents-hash="e9a8e7483b3556f30426a116fc4995185b0f168f4d07e4e0329ee75586dbef9c" dmcf-pid="GDnZijztDv" dmcf-ptype="general">이번 침해사고는 모바일뱅킹 등 고객 핵심 전산망이 아닌, 상대적으로 관리가 취약했던 대출모집인 전용 조회 서비스나 직원용 업무지원 시스템 등 외부 접점을 통해 발생한 것으로 나타났다. 외주 개발 인력이 사용하는 시스템이나 협력업체 위탁망은 내부 정책의 직접 접근이 어려워 공격표면관리(ASM) 시스템 자동 탐지 범위에서 누락되거나 모니터링 수집 모듈의 사각지대에 방치되기 쉽다. </p> <p contents-hash="497d321d2b6f8c7888d115ce17e4410f87241b3a9765e3acd8742442aed14eb6" dmcf-pid="HwL5nAqFOS" dmcf-ptype="general">이억원 위원장은 “대출모집인이나 임직원이 업무 편의를 위해 사용하는 외부 웹페이지와 서버 등 관심이 덜했던 영역이 공격 표면으로 활용됐다”며, “관리되지 않은 하나의 빈틈이 전체 보안체계의 취약점이 됐다”고 지적했다. 이어 “금융사 간 업무와 서비스가 연계되어 있고 유사한 시스템을 활용하는 경우가 많아, 한 곳에서 확인된 공격 수법이 다른 금융사 공격에도 재활용될 수 있다”고 말했다.</p> <h3 contents-hash="06081d8e642493d58aa37ed7a4b769537fbbc65414521e4d8307c21114d198c8" dmcf-pid="Xro1LcB3Dl" dmcf-ptype="h3"><strong>긴급 점검회의…전방위 보안 체계 전환</strong></h3> <figure class="figure_frm origin_fig" contents-hash="c2a40b27c40ed9b6617c402cca35bb3e627fdd08a3dd7e5752c02cb76f833901" dmcf-pid="Zmgtokb0Oh" dmcf-ptype="figure"> <p class="link_figure"><img alt="국민은행 개인정보 유출여부 조회 / 출처=국민은행" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202610/07/itdonga/20261007162406595cxmq.jpg" data-org-width="1671" dmcf-mid="4pvS6d1ym5" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202610/07/itdonga/20261007162406595cxmq.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 국민은행 개인정보 유출여부 조회 / 출처=국민은행 </figcaption> </figure> <p contents-hash="e1dcfccbe6ac0dca9b1aadc3b2c8fae1302f4a54fe5d7ff97f87db17eb560f3a" dmcf-pid="5saFgEKpDC" dmcf-ptype="general">정부와 금융당국은 ‘전 금융권 긴급 점검회의’를 개최해 정부 공조 체계를 강화했다. 10월 6일부터 최소 1개월간 ‘개인정보 유출 2차피해 특별대응기간’을 선포하고 금융소비자 경보(주의 등급)를 발령했다. 한국인터넷진흥원(KISA) 인터넷침해대응센터(KISC)는 24시간 비상대응체계를 가동했다. CISO 신고기업 약 2만 8000여 곳에 보안점검을 권고하고, 금융보안원이 확인한 해외 공격 IP는 해당 클라우드 사업자에 차단을 요청했다.</p> <p contents-hash="d803ed97a5074abbeae0525e392dd0cc1446f830f4176fef1572c8f51282c93b" dmcf-pid="1ON3aD9UEI" dmcf-ptype="general">금융당국은 금융사들에 ▲개인정보 유출 피해고객 전담 상담창구 설치·운영 및 신속 보고·공유 체계 구축 ▲비대면 대출·계좌개설 등 고위험 이상거래에 대한 FDS(이상금융거래탐지시스템) 모니터링 및 본인확인 강화 ▲AI 플랫폼 ‘ASAP’을 활용한 보이스피싱 의심정보 신속 공유 및 의심계좌 지급정지 ▲피해 발생 여부 지속 모니터링 및 신속한 피해구제·보상 절차 이행 등 조치를 권고했다.</p> <p contents-hash="99d867d4d1368d53172712d52255623e032f2b162074194a306a992b5526133a" dmcf-pid="tIj0Nw2usO" dmcf-ptype="general">전문가들은 인증 강화, 접근 최소화, 자산 가시성 확보라는 기본 원칙 위에 AI 방어 체계를 결합해야만 실효성을 얻을 수 있다고 강조한다. 이억원 위원장은 “AI 공격은 AI로 방어해야 한다”며, 기존 경계 기반 방어에서 제로 트러스트 기반의 체계 재구축과 AI 보안테스트 참여를 당부했다. 정부는 망분리 규제 긴급 완화를 시행하고 전면 해제까지 검토 중이다. 외주 위탁업체 등 금융 업무를 연결하는 전체 디지털 공급망 상의 모든 공격 표면에 무조건적 검증 체계 구축도 필수적이다.</p> <p contents-hash="c30baf871fe3f326ba280caa4efd0082c7d7ea9b094650ed8de854eecde6c86b" dmcf-pid="FCApjrV7ws" dmcf-ptype="general">지난해 297만 명 개인정보 유출 사고로 과징금을 부과받은 롯데카드는 보안 체계를 고도화하는 과정에서 “금융권은 기본적인 보안 통제가 실제 현장에서 작동했는지 전면 재점검해야 한다”고 강조한 바 있다. 또한 “앞으로는 AI 공격을 전제로 한 탐지 기술이 필수적으로 포함돼야 한다”며, “금융사는 AI 기반 EDR·XDR·SIEM 등을 활용해 사용자, 단말, IP, 접속 시간, 조회 데이터, API 호출 등을 하나의 공격 흐름으로 판단하는 정교한 체계를 갖춰야 한다”고 덧붙였다. </p> <p contents-hash="767f8a49cf5342ff47fc366db2969a6f08dd1ce9eb99fc125fc60bb70edb7a54" dmcf-pid="3hcUAmfzDm" dmcf-ptype="general">동시에 AI 자체를 새로운 보안 주체로 관리하는 방안도 강조했다. 금융사가 AI 에이전트를 도입하면 AI가 고객정보 조회, 문서 작성, 시스템 호출 등 실질적인 권한을 가지고 작동할 가능성이 높다. 이때 AI 계정을 일반 직원 계정처럼 생성해 광범위한 데이터 접근권을 부여할 경우 신종 공격 경로가 될 수 있다. 따라서 금융권은 AI 에이전트별로 독립된 신원과 권한을 부여하고, 데이터 접근 및 명령 실행 이력을 관리한다. 최소권한 적용, 행위 기반 모니터링, 고위험 작업 시 사람의 승인을 거치는 통제망을 갖춰야 한다. </p> <p contents-hash="c0b325dbebc57579301fbe14910475a2e849128c7696c678a5f0116a7dbde63e" dmcf-pid="0lkucs4qrr" dmcf-ptype="general">결국 AI 시대의 금융보안은 AI를 활용한 방어를 넘어, AI가 공격자이자 내부 사용자라는 다각도 가능성을 전제로 설계되어야 한다. 금융사는 평소 자산 목록, 취약점 조치 이력, 접근권한 검토, 모의훈련 결과 등을 데이터로 축적해 ‘적용된 보안 통제가 실제 작동했음’을 입증할 수 있는 체계를 마련해야 한다. 금융권이 지향해야 할 방향은 완벽한 차단이 아닌, 공격자의 침투를 빠르게 발견하고 접근을 제한하여 피해를 차단하는 AI 기반의 선제적 사이버 회복 탄력성에 있다는 점도 강조됐다.</p> <h3 contents-hash="8fe7ab14d81e5c7e9272dde5286a7993abb2bd3d04d9adfeed6301d31e70e67b" dmcf-pid="p1S8lGnQOw" dmcf-ptype="h3"><strong>금융거래 안심차단 활용법은?</strong></h3> <figure class="figure_frm origin_fig" contents-hash="fa51713285559b33d3564e655cc9dcad178aeca66e462964a9e8aeb502659716" dmcf-pid="Utv6SHLxwD" dmcf-ptype="figure"> <p class="link_figure"><img alt="안심차단서비스 개요 / 출처=개인정보위" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202610/07/itdonga/20261007162407835fagr.jpg" data-org-width="1620" dmcf-mid="87bwB4TswZ" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202610/07/itdonga/20261007162407835fagr.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 안심차단서비스 개요 / 출처=개인정보위 </figcaption> </figure> <p contents-hash="2a84184eab4e78092f8d8a6f9393951b165a54e863fdaf7fb0b4d6f24078a26b" dmcf-pid="uFTPvXoMwE" dmcf-ptype="general">이번 침해사고로 계좌 비밀번호, OTP, 공인인증서 등 고객 핵심 정보가 직접 노출되지는 않았다. 그러나 신한은행 건의 경우 연 소득과 대출 산출한도 등 정밀한 개인신용정보가 포함돼 향후 유출된 개인정보를 결합한 보이스피싱 및 스미싱 등 2차 금융사기 우려가 높은 상황이다.</p> <p contents-hash="5480710acaa3913e47578927c7fdf3b7cb8c6d935670f304dddae944c74074b3" dmcf-pid="73yQTZgRrk" dmcf-ptype="general">금융위원회는 6일 국민들을 대상으로 개인정보 유출을 틈탄 맞춤형 대출 빙자 사기에 주의를 요구했다. 사기범들은 유출된 정보를 바탕으로 금융사 직원 등을 사칭해 실제 소득이나 대출 한도를 언급하며 특별 대출을 제안할 수 있으나, 개인정보를 알고 있다는 이유만으로 신뢰해서는 안 된다. 특히 금융당국과 금융사는 전화·문자로 비밀번호나 인증번호를 요구하거나, 피해보상·계좌보호를 이유로 자금 이체를 요구하지 않는다. 대출 과정에서 선입금이나 앱 설치를 요구하지 않으므로, 기존 대출 상환을 이유로 개인 명의 계좌로 이체를 요구하면 사기이므로 즉시 거절해야 한다. </p> <p contents-hash="2bd25b65b600bf3075142f174585a441616fd9337952fe190dd154a6827f7bfa" dmcf-pid="z0Wxy5aeOc" dmcf-ptype="general">이외에 출처가 불분명한 문자메시지의 인터넷 주소(URL)는 절대 클릭하지 말아야 한다. 주민등록번호, 비밀번호 등 민감 정보를 모바일기기에 저장하는 것도 위험하다. 신분증 사본, 계좌 비밀번호, 보안카드 사진 등을 휴대폰 앨범이나 메모장에 저장해 둘 경우, 스미싱 악성 앱 감염 시 2차 명의도용 피해로 직결되므로 즉시 삭제해야 한다. </p> <p contents-hash="62e539caccd40c806211084eae58b3691d51c246b7bba75ea52b628bcb4e037c" dmcf-pid="qpYMW1NdwA" dmcf-ptype="general">본인도 모르게 실행될 수 있는 무단 대출 및 계좌 개설 피해를 막기 위해 3대 안심차단 서비스에 가입하는 것도 좋은 방법이다. 여신거래 안심차단 서비스는 개인 명의의 신규 신용대출, 카드론, 신용카드 발급, 할부금융, 예·적금 담보대출 등 여신거래가 무단 실행되는 것을 사전에 일괄 차단한다. 비대면 계좌개설 안심차단 서비스는 대포통장으로 악용될 수 있는 수시입출식 예금계좌의 비대면 개설을 사전 차단한다. 오픈뱅킹 안심차단 서비스는 타인에 의해 오픈뱅킹이 등록되어 본인 계좌의 자금이 무단 조회되거나 이체될 위험을 막는다. 또한 금융감독원 금융소비자포털 ‘파인’의 개인정보노출자 사고예방시스템에 본인 정보를 등록하면 금융권 전체에 실시간 공유되어 본인 명의의 신규 계좌 개설 및 신용카드 발급이 제한된다. </p> <p contents-hash="2bafa3eeeb199ad47038fe40a4fb3895b31049c0ddbd7e02ea539075c71d500d" dmcf-pid="BUGRYtjJwj" dmcf-ptype="general">이들 서비스는 거래 중인 금융사 영업점을 방문하거나 어카운트인포 및 각 은행 모바일 앱에서 가입 가능하다. 다만, 서비스 가입 후 실제 본인이 대출이나 계좌 개설이 필요한 경우 거래 은행 영업점을 방문해 본인 확인 후 해제할 수 있다. 한편, 금전적 피해가 발생한 경우 즉시 경찰이나 해당 금융사 콜센터로 연락하여 계좌 지급정지를 요청한다. 악성 앱 설치가 의심되는 경우 신고하고, 해당 기기는 백신 프로그램 점검 또는 서비스 센터를 통해 초기화한다.</p> <p contents-hash="9f0258f4b639fe496d47d41fe849ec46d87e20ca7f1df79bb8434fd5e6d13534" dmcf-pid="buHeGFAiwN" dmcf-ptype="general">IT동아 김예지 기자 (yj@itdonga.com)</p> <p contents-hash="d10ca5d786f644cea02e6810f8925d288e46129ed5f1cb73c90b263f97feafbf" dmcf-pid="K7XdH3cnma" dmcf-ptype="general">사용자 중심의 IT 저널 - IT동아 (<span>it.donga.com</span>)</p> </section> </div> <p class="" data-translation="true">Copyright © IT동아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기