네이버 메인에 뉴시스 채널 추가하기!

금융권 해킹 배후는…은행권 공격한 동일IP 포착해 추적

등록 2026/10/04 17:55:34

시중은행 4곳서 동일 IP 포착…중국어 침투테스트 코드 'ARTEX'도 발견

해외 다국적 IP 활용한 자동화 공격 정황…저축은행에도 유사 수법

이억원 위원장 "AI 해킹 실체 규명 집중…최고 수준 경각심 유지"

[서울=뉴시스] 박영태 기자 = 4일 오후 서울 종로구 정부서울청사에서 열린 최근 침해위협 대응 전금융권 긴급 점검회의에서 이억원 금융위원장이 모두발언을 하고 있다. 2026.10.04. since1999@newsis.com

[서울=뉴시스] 박영태 기자 = 4일 오후 서울 종로구 정부서울청사에서 열린 최근 침해위협 대응 전금융권 긴급 점검회의에서 이억원 금융위원장이 모두발언을 하고 있다. 2026.10.04. [email protected]

[서울=뉴시스] 최홍 기자 = 최근 시중은행에 이어 제2금융권에서도 해킹에 따른 고객 정보 유출 사고가 잇따르자, 해킹을 시도한 공격 주체의 실체에 관심이 쏠리고 있다.

일부 금융회사에서는 동일한 IP가 확인된 한편, 중국어 기반 인공지능(AI) 침투 도구를 사용한 흔적도 포착됐다.

4일 금융권에 따르면 KB국민·신한·하나·BNK부산은행 등 주요 은행에서 발생한 해킹 사고에서 동일한 IP 흔적이 발견된 것으로 알려졌다.

특히 관련 웹 서버의 HTML 타이틀에서 'ARTEX 自主渗透测试控制台'라는 문자열이 확인됐는데, 이는 중국어 기반 AI 자율형 침투테스트 도구의 흔적으로 국민·신한·하나·부산은행 4곳 모두에서 동일하게 포착됐다.

이번 해킹 사건들은 동일한 IP에서 시작됐고 수법 역시 비슷했지만, 단일 범인의 소행인지는 아직 단정하기 어려운 상황이다.

최근 발생한 저축은행 해킹 사례의 경우 IP는 달랐으나 기본적 공격 수법은 유사했던 것으로 전해졌다.

AI를 활용한 해킹 가능성이 제기되면서 금융당국도 공격 주체를 확인하는 데 역량을 집중하고 있다.

이날 이억원 금융위원장은 긴급대응 회의를 열고 "AI를 활용한 해킹공격의 가능성도 배제할 수 없다"며 "발생한 사고의 원인 조사를 통해 침해 위협의 실체를 신속하고 명확히 규명하겠다"고 밝혔다.

실제로 공격자는 AI 도구를 활용해 다수의 금융회사를 대상으로 대량의 자동화된 공격을 진행한 것으로 파악됐다.

신한은행 해킹의 경우 공격자가 한국을 비롯해 미국·일본·홍콩·싱가포르·베트남·태국·영국 등 여러 국가의 IP를 경유해 우회 공격을 펼친 것으로 드러났다.

한편, 금융당국은 이날 이 위원장 주재로 긴급 대응 회의를 개최하고 비상대응 체계에 돌입했다.

이 위원장은 금융권에 최고 수준의 경각심을 당부하며, 보안 관리를 소홀히 해 사고가 재발할 경우 엄정하게 책임을 묻겠다고 경고했다.

아울러 금융회사의 외부 접근을 원칙적으로 전면 차단하고 'AI에는 AI로 맞서는' 선제적 보안체계를 구축할 것을 강조했다.

이 위원장은 "디지털 금융이 발전하고 금융서비스 간 연결이 확대될수록 보안의 중요성은 더욱 커질 수밖에 없다"며 "전 금융권은 비상한 각오와 최고 수준의 경각심을 갖고 정보보안 체계 전반을 원점에서 다시 살펴 보안의 기본부터 철저히 다져주시기 바란다"고 말했다.

◎공감언론 뉴시스 [email protected]

Copyright © NEWSIS.COM, 무단 전재 및 재배포 금지

글자크기 설정

상단으로 이동
로딩중로딩아이콘

URL이 성공적으로 복사되었습니다.