‘통일’하는 순간 망합니다…은행 비번 복잡해도 AI에 다 뚫린 이유

3 hours ago 4

금융 > 은행 ‘통일’하는 순간 망합니다…은행 비번 복잡해도 AI에 다 뚫린 이유 업데이트 : 2026.10.04 11:42 닫기 금융권 AI해킹 ‘비번 재사용’ 경고등유출 계정정보 타사이트에 자동대입 보안공격 ‘크리덴셜 스터핑’ 가속화비번 다르게 하고 2단계인증 사용을 [연합뉴스] 최근 금융권에 인공지능(AI) 해킹으로 의심되는 정보 탈취 시도가 잇따르면서 비밀번호 재사용에 관한 경고가 제기되고 있다. 유출된 계정 정보를 각 사이트에 자동으로 대입하는 ‘크리덴셜 스터핑’이 AI 기술과 만나 가속화하고 있기 때문이다. 전문가들은 각 사이트에 다른 비밀번호를 설정하는 것만으로도 정보 유출 피해를 크게 줄일 수 있다고 본다.신한·국민·하나 등 해킹…크리덴셜 스터핑 의심 신한은행 [연합뉴스] 4일 금융권에 따르면 최근 5대 은행과 지방은행 등 1금융권은 물론, 상호금융권과 캐피탈사 등 2금융권까지 정보 탈취를 위한 외부 침입이 잇따랐다. 신한은행에서는 대출모집인 관련 서비스를 통해 약 2만5000명의 개인신용정보가 유출됐고, KB국민은행에서는 직원용 모바일 업무지원시스템을 통해 고객 119명의 정보가 빠져나갔다. 하나은행에서도 89명의 개인정보가 유출된 것으로 파악됐다. 우리·NH농협은행에도 유사한 침입 시도가 있었지만 정보 유출은 확인되지 않았다.보안업계에서는 공격자가 AI 기반 자동화 도구를 이용해 여러 금융사의 외부 접점과 취약점을 빠르게 탐색했을 가능성을 주목한다. 과거 사람이 하나씩 시도하던 공격을 AI가 대량·동시다발적으로 수행할 수 있게 됐다는 것이다.이때 개인이 특히 경계해야 할 공격이 크리덴셜 스터핑(Credential Stuffing)¹이다. 이미 다른 사이트에서 유출된 아이디와 비밀번호 조합을 확보한 뒤 이를 은행·쇼핑몰·포털 등 다른 서비스에 자동으로 대입해 로그인되는 계정을 찾는 방식이다. 국제 웹 보안단체 OWASP는 이를 “다른 곳에서 탈취한 아이디·비밀번호 조합을 자동으로 시험하는 공격”으로 정의한다. 크리덴셜 스터핑: 다른 사이트에서 유출된 아이디와 비밀번호 조합을 여러 서비스에 자동으로 대입해 계정 탈취를 시도하는 공격 방식. 복잡한 비밀번호만으로는 불충분 KB국민은행 [연합뉴스] 따라서 비밀번호가 복잡한 것만으로는 충분하지 않다. ‘Abc!1234’처럼 대문자, 소문자, 숫자, 특수기호 등을 조합해 복잡하게 설정했더라도 10개 사이트에서 똑같이 사용한다면 한 곳이 뚫리는 순간 ...

Read Entire Article