은행권 AI 연쇄해킹…공격서버에 ‘중국어 문자열’ 있었다는데

6 days ago 103

금융 > 은행 은행권 AI 연쇄해킹…공격서버에 ‘중국어 문자열’ 있었다는데 금융권 동시해킹 3대 쟁점① AI 해킹 첫 공격 막은 우리銀24시간 감시 AI 방패로 차단② AI 해킹 우려 쏟아졌지만업무망, 상대적 보안 취약③ 中 서비스 이용 흔적 발견국적 단정 단계 아직 아냐당국 “보안 탐지체계 재점검” 시중은행에 이어 저축은행과 캐피탈사 등 제2금융권까지 해킹 사고가 잇따르고 있는 가운데 4일 서초구 서울고속버스터미널에 개인정보가 유출된 신한·KB국민·하나 은행의 현금 자동 입출금기(ATM) 코너에서 시민들이 업무를 보고 있다. [김재훈 기자] 5대 은행과 지방은행에 이어 현대캐피탈, 농협 상호금융, 새마을금고, 웰컴저축은행 등 제2금융권에서도 동시다발로 인공지능(AI)을 활용한 해킹 공격 정황이 드러나면서 금융권 정보 유출에 대한 경계심이 커지고 있다.상당수 금융사가 공격 사실을 뒤늦게 인지한 것으로 나타나 추가 피해 사례도 속속 보고되고 있다. 금융당국은 4일 전 금융권을 긴급 소집하고 외부 노출 시스템을 전면 재점검하도록 했다. 이번 사태를 둘러싼 핵심 의문과 대응책을 짚어봤다.① AI 공격, 경고 나왔는데도 못 막은 이유는AI를 활용한 해킹 가능성은 이미 수차례 경고돼왔다. 망분리 정책만으로는 해킹을 피할 수 없다는 지적이었다. 금융당국은 올해 5월 고성능 AI가 기존 방식으로는 찾기 어려운 취약점을 빠르게 탐색할 수 있다며 보안 목적 AI 활용을 위한 망분리 규제 긴급 완화에 나서기도 했다. 조좌진 롯데카드 대표이사 등 관계자들이 지난해 9월 서울 중구 부영태평빌딩에서 해킹 사고로 인한 고객 정보 유출사태에 대해 대고객 사과를 하고 있는 모습. [이승환 기자] 그럼에도 금융권 대응이 AI 발달 속도를 따라가지 못했다는 지적이 나온다. 금융권 정보기술(IT) 시스템이 수십 년간 구축한 기존 전산망에 모바일·응용프로그래밍인터페이스(API)·외부 제휴 서비스 등을 계속 덧붙이는 방식으로 확장돼온 점도 취약 요인으로 꼽힌다.일각에서는 금융권의 AI 보안 도구 도입을 제약해온 망분리 규제 개선이 더 빨랐어야 했다는 지적도 나온다. 개인정보 유출에 대한 책임과 배상 수준을 높여 금융사의 보안 투자를 유도해야 한다는 목소리도 다시 커질 전망이다.지난해 롯데카드 개인정보 유출 사고 이후 금융당국이 중대한 보안 사고에 전체 매출액의 3% 이내 징벌적 과징금을 부과하는 방안을 추진하고 있지만 관련 법 개정은 아직 완...

Read Entire Article