[사설] AI 추정 금융기관 해킹, 철저히 조사해 대책 세워야

  • 가
부산닷컴 기사퍼가기

안전하다던 은행도 신종 공격에 뚫려
'보안용 AI' '패러다임 전환' 서둘러야

시중은행. 연합뉴스 시중은행. 연합뉴스

국내 금융권에 인공지능(AI)을 활용한 것으로 추정되는 무차별적인 해킹 공격이 발생하면서 초비상이 걸렸다. 공격 실체나 규모가 드러나지 않았으나 현재 해킹 시도가 확인된 곳은 신한·KB국민·하나·BNK부산은행, 2금융권의 현대캐피탈·예가람저축은행·웰컴저축은행이다. 신한은행(2만 5000명)을 비롯한 4곳의 금융사에서 고객 정보가 털렸다. 보안이 취약한 일부 금융사는 피해 사실 자체를 모를 수 있다고 한다. 어디라 할 것 없이, 시중은행과 지방은행, 제2금융까지 금융권 전체가 공격 대상이 된 것으로 보인다. 유출 정보를 통한 2차 피해 우려도 제기된다. 무엇보다 경찰의 신속하고 철저한 사건 진상 조사가 급선무다.

이번 해킹 공격에는 AI 에이전트가 사용됐을 가능성이 있어 사안의 심각성이 더 크다. 금융당국도 이번 사태를 AI를 활용해 보안 취약점 탐색과 침투 과정을 자동화한, 신종 사이버 공격으로 본다. 일부 공격에서는 중국어 기반 AI 해킹 도구가 활용된 정황도 나왔다. 다시 말해, 공격자가 AI를 활용해 금융사의 허점을 찾아 해킹에 성공한 후 비슷한 수법으로 무차별 공격에 나섰을 가능성이 있는 것이다. 실제 이번 공격에서는 보안이 취약한 대출모집인 시스템이나 직원용 내부 업무 지원망 등이 뚫렸다. 사람이 하나씩 공격하던 것에서 AI가 동시다발로 공격을 수행하는 새로운 형태의 사이버 위협에 직면한 것이다.

금융권에 대한 초유의 AI 활용 해킹 공격으로 국민 불안감이 크다. 금융사들은 이번에 유출 정보만으로는 계좌에서 돈을 빼내거나 부정 결제가 이뤄질 수 없다고 했다. 하지만 이번에 개인 정보는 물론 연소득, 대출 정보 등 신용 정보도 유출되면서 정보들을 결합한 맞춤형 피싱 등 2차 피해도 우려된다. 보안업체들은 “비밀번호 재사용을 피하라”고 경고했다. 일부 공격에서 다른 곳에서 확보한 정보 등을 이용해 반복적으로 접속을 시도하는 ‘크리덴셜 스터핑’ 사용 가능성이 있어서다. 상대적으로 보안이 철저한 금융권마저 AI를 활용한 해킹 사정권에 들면서 국민들은 안전지대가 없어진 것 아니냐고 불안해하고 있다.

이번 사태로 금융권 전체의 보안 패러다임을 근본적으로 바꿔야 한다는 경종이 울렸다. 이재명 대통령까지 나서 엄중한 인식하에 철저한 조사를 지시했다. 금융당국이 4일 긴급 상황대응 회의를 열고 “유사 사고가 발생하면 책임을 묻겠다”고 질타했지만 금융사에만 맡겨놓을 일이 아니다. 당장은 한 금융사에서 이상 징후가 발생하면 즉시 정보를 공유하고 공동 대응해 추가 피해를 막아야 한다. 나아가, 전 금융권이 합심해 전체 금융권의 보안 시스템을 점검·재정비하는 한편 근본적인 대응을 서둘러 강구해야 한다. 보안 고도화를 막는 규제가 있다면 즉시 손봐야 한다. AI 기반 공격을 막으려면 AI 기반 대응 말고는 답이 없다.


당신을 위한 추천 기사