서울대, 6년간 28차례 해킹 피해…개인정보 1132건 유출

서울대학교에서 최근 6년간 28차례의 해킹 피해가 발생해 교직원과 학생 등 학내 구성원의 개인정보 1100여 건이 유출된 것으로 파악됐다.11일 서울대가 국회 교육위원회 소속 백승아 더불어민주당 의원실에 제출한 '연도별 해킹피해 발생 현황'에 따르면 2021년부터 올해까지 서울대에서 발생한 해킹 피해는 총 28건으로 집계됐다.연도별로는 2..

2026.10.11 20:52:03

李 대통령 "해외 불법사이트 물리적 파괴"…'합법적 해킹' 어떻게 가능할까

이재명 대통령이 해외에 서버를 둔 불법 성착취물 및 도박 사이트에 대해 '물리적 파괴·폐쇄' 조치를 지시하면서 정부가 추진 중인 '합법적 해킹' 제도가 주목받고 있다. 수사기관이 불법 사이트에 직접 접속해 증거를 확보하고 원본 데이터를 삭제할 수 있도록 법적 권한을 마련하는 것이 핵심이다. 다만 해외 서버의 경우 주권과 수사 관할권 문제가 얽혀 ..

2026.10.11 13:52:26

금융권 해킹 용의자 추적해 보니…"중국계 디도스 조직 연관 정황"

최근 발생한 국내 금융권 연쇄 해킹 사건의 피의자로 지목된 인물이 중국계 디도스(DDoS·분산서비스거부) 공격 대행 조직과 깊이 연관되어 있다는 분석이 나왔다. 10일 로그프레가 발표한 '공개정보(OSINT)를 활용한 아르텍스 공격 추가 분석' 자료에 따르면, 이번 사건을 단순한 개인 한 명의 소행으로 보기보다 전문 조직과의 연관성을 추가 조..

2026.10.10 08:19:27

금융권 해킹 악용에 AI 도구 개발자 "내 취지와 달라"…소스코드 비공개

국내 금융권 연쇄 해킹에 악용된 것으로 추정된 인공지능(AI) 기반 침투 도구 '아르텍스(ARTEX)' 개발자가 소스코드 공개를 중단했다.개발자 '어텀(Autumn)-27'은 8일 깃허브를 통해 "최근 일부 악의적인 행위자가 아르텍스를 악용해 사이버 공격을 벌인 사실을 확인했다. 이번 악성 공격 사건은 도구 개발자와 무관하다"며 이같이 밝혔다...

2026.10.09 19:05:18

"털어도 남는 게 없다면"…AI 해킹 막는 최강 보안 전략은[해킹 에이전트③]

"완벽한 방어벽은 환상에 불과하다. AI로 뚫는 비용보다 얻을 실익을 낮추는 게 최선이다."최근 금융권에서 인공지능(AI)을 활용한 사이버 공격이 잇따르면서 보안 패러다임이 바뀌고 있다.기존 보안의 핵심은 공격을 최대한 차단하는 것이었다. 하지만 AI가 공격자의 정찰과 취약점 탐색을 빠르게 자동화하면서 모든 외부 접점을 사전에 막는 전략에..

2026.10.09 09:00:00

[단독]국가재정망 해킹 시도 650건…대미전략투자공사 출범 1개월 만에 86건 공격

재정경제부와 그 산하기관을 겨냥한 해킹 시도가 올해 들어 7개월간 651건에 이른 것으로 나타났다. 2021~2022년 연간 100건대였던 해킹 시도는 2023년 400건대로 뛰더니, 2024년부터는 2년 연속 800건대를 기록했다. 올해는 불과 7개월 만에 지난해 연간 건수의 80%에 육박한 상황이다.특히 지난 6월18일 출범한 한미전략투자..

2026.10.09 09:00:00

"8분 만에 취약점 6개"…'자율형 AI 해킹' 현실로[해킹 에이전트②]

#특정 쇼핑몰 주소를 입력하고 점검을 시작하자 모니터 화면에 사이트 접점과 취약점 후보를 연결한 그래프가 떴다. 수분 뒤 일부 항목이 붉게 표시됐다. 약 8분 만에 취약점 6개를 알아냈다. 7개는 추가 확인이 필요하다고 알렸다. 8일 보안기업 라온시큐어가 자체 개발한 모의해킹 도구 '원해커'로 시연한 모습이다. 사람이 일일이 명령을 내리지 않아도..

2026.10.09 08:00:00

아마추어 해커에게 시중은행들이 털린 이유…AI가 바꾼 해킹 경제학[해킹 에이전트①]

지난주 국내 금융기관들을 덮친 해커의 정체와 그 수법이 윤곽을 드러내고 있다. '철옹성'을 표방했던 시중은행들의 방어벽을 한꺼번에 무너뜨린 장본인은 고도의 기술을 축적한 '고수 해커'가 아녔다. 한국 금융권 연쇄해킹 사고 배후를 추적한 애덤 마이어스 크라우드스트라이크 공격 대응작전 총괄은 8일 가진 화상 미디어 인터뷰에서"해커의 기술 숙련도가..

2026.10.09 07:00:00

AI가 낮춘 해킹 문턱…크라우드스트라이크 "AI 활용 공격 늘 것"[일문일답]

인공지능(AI)이 해킹에 필요한 기술 문턱을 낮추면서 비숙련자도 짧은 시간에 여러 기관을 공격할 수 있다는 글로벌 보안기업 평가가 나왔다. 새로운 공격 기술이 등장한 것이 아니라 기존 기법을 더 빠르고 적은 비용으로, 큰 규모로 실행할 수 있게 됐다는 설명이다.애덤 마이어스 크라우드스트라이크 공격 대응 작전 총괄은 8일 오후 '아르텍스(ARTEX..

2026.10.08 18:14:56

"韓 금융권 해킹범, 기술 수준 낮은 잡범…AI 없이 해냈을지 의문"

국내 주요 금융권을 잇따라 덮친 해커의 정체가 윤곽을 드러냈다. 글로벌 보안기업 크라우드스트라이크는 이번 연쇄 해킹의 주범으로 중국 광둥성에 사는 26세 청년을 지목했다. 이 회사는 그의 보안 기술 수준이 높지 않았다고 평가했다. 인공지능(AI)의 도움 없이 혼자 힘으로 이번 공격을 성공시켰을지는 의문이라는 설명이다.애덤 마이어스 크라우드스트라이..

2026.10.08 17:30:07

이 와중에 "카드사 정보 수백만건 팝니다" 다크웹 판매글…확인해보니

최근 은행권의 연쇄 개인정보 유출 사고로 불안감이 커진 가운데, 다크웹에서 국내 대형 카드사의 고객 정보 수백만 건을 판매한다는 글이 발견됐다. 하지만 판매자가 제시한 샘플 데이터에서 실제 고객 정보로 보기 어려운 허점이 다수 포착돼 진위 확인이 필요하다는 분석이 나왔다.AI 보안 전문기업 S2W는 8일 공개한 '금융권 AI 해킹 분석 보고서'를..

2026.10.08 14:45:48

AI 해커, 금융사 '약한 고리'부터 찾았다…'섀도 IT' 정조준

최근 금융권을 덮친 인공지능(AI) 사이버 공격은 새로운 해킹 기법이 아닌, 기존 공격 과정을 AI로 자동화·고도화한 결과라는 분석이 나왔다. AI 해커들이 그동안 관리가 소홀했던 사각지대 시스템을 집중적으로 노린 만큼, 숨겨진 내부 자산을 정확히 파악하는 조치가 시급하다는 지적이다.8일 SK쉴더스가 공개한 'AI 자동화 공격 시대, 섀도(Sha..

2026.10.08 14:19:10

파이오링크, '금융권 AI 해킹'에 24시간 다층 방어체계로 대응

파이오링크가 최근 인공지능(AI) 기반 사이버 공격 우려가 커지는 상황에서 지속적인 위협 노출관리(CTEM)와 24시간 보안관제 체계로 대응하고 있다.파이오링크는 AI 에이전트 기반 사이버 위협 관리 플랫폼 '블루헌터'로 취약점을 사전 검증하고, 24시간 보안관제를 결합한 다층 방어체계를 제공한다고 8일 밝혔다.기존의 주기적인 취약점 점검..

2026.10.08 13:30:40

분업하고 조율까지 스스로…금융가 털었던 AI 해킹 도구의 진화

최근 국내 금융권 연쇄 해킹 현장에서 흔적이 발견된 인공지능(AI) 기반 침투 테스트 도구 '아르텍스(ARTEX)'가 여러 AI에 역할을 나눠주고 작업을 조율하는 구조로 발전하고 있다는 분석이 나왔다.안랩은 7일 아르텍스 관련 인프라 추적 결과와 새 버전인 '아르텍스 v2' 분석 내용을 공개했다.아르텍스는 깃허브에 공개된 AI 기반 자동 ..

2026.10.08 09:42:15

금융권 연쇄 해킹, 20대 中 해커 소행 정황…유출 정보 팔 곳도 AI에 물었다

글로벌 보안기업이 최근 국내 금융권 연쇄 해킹을 추적해 20대 중국계 해커 소행 가능성을 시사하는 정황을 발견했다. 유출 정보를 어디서 팔 수 있는지 AI에 물은 기록도 확인했다.크라우드스트라이크는 7일(현지 시간) 한국 금융기관을 겨냥한 AI 기반 침투 도구 '아르텍스(ARTEX)' 활용 공격 분석 보고서를 공개하며 이같이 밝혔다.크라우..

2026.10.08 08:26:26

"개발 땐 멀쩡했는데 시스템 고치다 뚫렸다"…금융권 연쇄 해킹의 비밀

최근 잇따른 금융권 연쇄 정보 유출 사고의 주원인으로 시스템 업데이트 과정의 보안 검증 누락이 지목됐다. 개발 당시에는 보안 점검을 마쳤더라도, 운영 중 기능을 바꿀 때 신원·권한 확인 절차가 빠지면서 해커의 침투 통로가 됐다는 분석이다.엔키화이트햇은 7일 '금융권 연쇄 침해사고 분석과 대응방안' 보고서를 내면서 이같이 지적했다. 엔키는 지난 3..

2026.10.07 17:18:01

"우리 회원정보는 안전할까" 'AI 해킹' 확산에 유통·식품업계도 보안 촉각

금융권에서 인공지능(AI)을 활용한 것으로 의심되는 해킹 공격으로 고객정보 유출 사고가 잇따르면서 대규모 회원 정보를 보유한 유통·식품업계도 보안 대응에 촉각을 곤두세우고 있다.7일 업계에 따르면 온라인몰과 자체 애플리케이션(앱), 멤버십 등을 운영하는 주요 유통·식품·외식업체들은 자동화된 공격과 비정상 접근을 탐지하는 시스템을 운영하는 한편 개..

2026.10.07 16:20:21

"AI 해킹 무서운데 망 풀어도 되나"…시험대 오른 망 분리 완화 정책

최근 1·2금융권을 가리지 않고 인공지능(AI)을 악용한 해킹과 침해 시도가 잇따르면서 정부의 '망 분리 규제 완화' 정책이 시험대에 올랐다. AI·클라우드 시대에 망 분리 완화는 피할 수 없는 대세지만, 외부 시스템과의 연결이 늘어날수록 해커가 침투할 수 있는 '공격 표면(Attack Surface)'도 확대될 수 있기 때문이다. 이에 따라 외..

2026.10.07 15:16:04

챗GPT에 회사 기밀 입력했나…로그프레소, 사용 기록 분석 앱 출시

로그프레소가 기업용 챗GPT에 고객 정보나 사내 소스코드 등 기밀이 입력됐는지 살펴볼 수 있는 연동 앱을 선보였다. 대화 내용과 계정 접속, 외부 앱 사용 기록을 기존 보안 데이터와 함께 분석해 이상 활동을 찾고 조사하도록 돕는다.로그프레소는 '챗GPT 엔터프라이즈' 연동 앱을 출시했다고 7일 밝혔다.기업 내 각종 보안 기록을 모아 이상 ..

2026.10.07 09:27:38

은행發 'AI 해킹' 공포…공격 IP 28개 막으면 걱정 끝?

금융권 연쇄 침해사고와 관련해 확인된 공격 IP 주소 28개가 금융회사에 공유됐다. 보안업계는 해당 주소의 접근을 신속히 차단하고 과거 접속 기록을 확인하는 것이 우선이라면서도 공격자가 주소를 바꿀 수 있는 만큼 위협정보를 계속 확인·대응해야 한다고 강조했다.6일 금융감독원에 따르면 금감원과 금융보안원은 최근 금융권 침해사고와 관련해 해킹을 시도..

2026.10.07 06:00:00

상단으로 이동
로딩중로딩아이콘

URL이 성공적으로 복사되었습니다.