“해킹 2주 전 경고 나왔는데”...금융권, AI 공격 막을 기회 놓쳤나

송재석 기자

에너지경제신문 입력 2026.10.11 10:48

금융권 해킹 2주 전 AI 공격 위험 경고
딥시크 활용해 취약 서버 침투…내부 시스템까지 탐색

보안 담당자 160여명 참석 세미나서 대응책 공유
금융사 7곳 연쇄 해킹…은행장들 국감서 책임 추궁 예고

해킹.

▲금융보안원은 지난달 17일 열린 '금융 AI 보안 위협 대응 세미나'에서 국내 금융사 A사를 대상으로 한 AI 에이전트의 공격 사례를 공개했다. 최근 금융권에서 대규모 해킹 사고가 발생하기 약 2주 전이다.

금융권을 겨냥한 해킹이 잇따르기 전 이미 인공지능(AI)을 활용한 침투 시도가 포착됐고, 금융회사 보안 담당자들에게 관련 사례와 대응 방안까지 전달된 것으로 나타났다. 위험을 미리 파악하고도 최근 여러 금융사에서 개인정보 유출 사고가 발생하면서 경고가 실제 보안 강화로 이어졌는지 의문이 커지고 있다.


11일 국회 정무위원회 소속 한창민 사회민주당 의원이 금융보안원으로부터 제출받은 자료에 따르면 금융보안원은 지난달 17일 열린 '금융 AI 보안 위협 대응 세미나'에서 국내 금융사 A사를 대상으로 한 AI 에이전트의 공격 사례를 공개했다. 최근 금융권에서 대규모 해킹 사고가 발생하기 약 2주 전이다.


당시 세미나에는 최근 침해사고가 발생한 금융사 7곳 가운데 KB국민은행과 하나은행, 현대캐피탈, 웰컴저축은행 등의 보안 담당자가 참석했다. 신한은행은 금융지주 측 관계자가 참석했으며, BNK부산은행과 예가람저축은행은 참석 대상에 포함되지 않았다. 전체 참석자는 160여명에 달했다.



공개된 사례에서 공격자는 딥시크 기반 AI 에이전트를 이용해 금융권의 오라클 웹로직 서버를 탐색했다. 웹로직은 홈페이지와 애플리케이션 등의 구동에 활용되는 서버 소프트웨어다. 공격자는 취약한 서버를 찾아 원격으로 명령을 실행하고 웹쉘이라는 악성 프로그램을 설치한 뒤, 해당 서버를 경유해 내부에 연결된 다른 서버까지 살펴봤다.


A사는 공격자가 추가 악성코드를 내려받기 전에 이상 행위를 감지해 차단했다. 실제 피해가 확산되지는 않았지만, AI 에이전트가 국내 금융회사를 상대로 한 공격에 활용됐다는 점에서 보안상 경계가 필요한 사례였다.



최근 발생한 금융권 연쇄 해킹과도 겹치는 부분이 적지 않다. 최근 공격자는 중국산 AI 침투 테스트 도구인 아르텍스(ARTEX)에 딥시크 등 여러 AI 모델을 연결하고, 홍콩의 통제 서버와 별도 공격 서버, 우회 접속 경로 등을 활용해 국내 금융기관 7곳을 공격한 것으로 분석됐다. AI를 이용해 공격을 수행하고 외부에 노출된 시스템을 침투 경로로 삼았다는 점에서 앞서 확인된 사례와 유사하다.


금융보안원은 세미나에서 외부에 공개된 자산을 지속적으로 점검하고 공격에 노출될 수 있는 지점을 줄여야 한다고 강조했다. 연간 한두 차례 진행하는 보안 진단만으로는 취약점을 제때 발견하기 어려운 만큼 상시적인 측정과 검증 체계를 갖춰야 한다는 취지다.


금융권이 당시 제시된 사례를 토대로 외부 연결 시스템과 취약점 관리 실태를 점검했다면 일부 공격을 조기에 발견하거나 피해를 줄일 수 있었을 것이라는 지적이 나오는 이유다. 보안 위협을 인지하는 데 그치지 않고 실제 시스템 점검과 보완 조치로 연결했는지가 관건으로 떠올랐다.


물론 두 공격을 동일한 사례로 단정하기는 어렵다는 시각도 있다. 세미나에서 소개된 공격은 외부 제3자 솔루션 가운데 보안 패치가 적용되지 않은 자산을 겨냥했지만, 최근 공격은 금융사가 직접 운영하는 홈페이지 등 외부 연결 시스템을 주요 대상으로 삼았다는 차이가 있다. 최근에는 은행 대출모집인 조회 페이지와 직원용 모바일 애플리케이션 등 금융거래의 핵심 전산망과 구분되는 업무지원 시스템이 공격 경로로 이용됐다.



이 때문에 사전 경고가 있었다는 사실만으로 금융사의 대응 실패를 단정하기는 어렵다. 다만 공격 수법과 취약 지점에 대한 정보가 공유된 뒤에도 유사한 침해사고가 반복됐다는 점에서 금융회사의 보안 점검 범위와 사후 조치가 적절했는지 따져봐야 한다는 목소리가 나온다.


사고 책임을 둘러싼 금융권의 부담은 국정감사에서도 이어질 전망이다. 5대 시중은행장은 오는 19일 금융감독원 국정감사에 증인으로 출석해 잇따른 해킹 사고의 원인과 경위, 대응 과정 등에 관한 질의를 받을 예정이다.


한창민 의원은 “이번 금융회사 개인정보 유출은 이미 거듭해서 강조된 취약 지점을 금융회사가 제대로 관리하지 못한 데에 원인이 있다"며 “국정감사에서 이번 사건 전후 금융회사의 대응이 적절했는지 파악하고 책임을 묻겠다"고 말했다.



송재석 기자

+기사 더보기

안녕하세요 에너지경제 신문 송재석 기자 입니다. 금융부 mediasong@ekn.kr

0

TOP