AI 기반 공격이 한국 금융기관을 타격

- AI 보조 해커들은 ARTEX와 Claude Code를 사용하여 한국 금융기관을 표적으로 삼았습니다.
- 고객 및 기업 데이터를 포함한 수만 건의 기록이 영향을 받은 침해 사고가 7개 기업에서 보고되었습니다.
- AI는 공격자가 취약점을 더 빠르게 찾고 악용하도록 도와주어 은행의 대응 시간을 줄이고 있습니다.
최근 한국 금융기관에 대한 공격들은 해커들이 AI 기술을 활용하여 그 어느 때보다 빠르게 범죄를 저지르는 방법을 드러냈습니다. CrowdStrike가 10월 7일 실시한 조사 결과 AI 보조 해킹의 흔적이 발견되었으며, 이로 인해 영향이 공격받은 은행에 국한되지 않고 전체 금융 시스템으로 확산될 수 있다는 우려가 제기되었습니다.
공격자들이 자신의 파일에 ARTEX와 Claude Code를 남겨둠
공격자들은 귀중한 단서를 남기는 실수를 저질렀습니다. CrowdStrike의 Ashley Campion은 중국에서 개발된 오픈소스 침투 테스트 도구인 ARTEX 관련 세션 기록, 메모리 파일 및 구성이 포함된 Claude Code 공개 서버 디렉토리를 발견했습니다.
9월 말부터 10월 초까지 해커는 금융 기관을 공격하기 위해 ARTEX와 대규모 언어 모델을 활용했습니다.
CrowdStrike는 공격을 가한 그룹과 피해자 수를 확인하지 못했습니다. 해커가 중국어를 구사했으며 금전적 이익을 목적으로 했다는 주장에 대해 moderate confidence(중간 정도의 확신)를 나타냈습니다. 국가의 개입 징후는 발견되지 않았습니다.
7개 기업, 수만 건의 기록 유출
Cryptopolitan의 이전 보고서에 따르면, 7개 은행이 해킹당했습니다.
신한은행은 25,727건의 침해 기록을 보고했고, KB국민은행은 119건, 하나은행은 89건, BNK부산은행은 외주 개발자 11명의 데이터가 유출되었음을 알렸습니다. 예가람저축은행은 약 40,000명의 고객 영향 사실을 통보했으며, 웰컴저축은행은 기업 기록 2,200건 유출을 보고했고, 현대캐피탈은 대출 대리점 146명이 영향을 받았다고 밝혔습니다.
공격 감지까지 오랜 시간이 걸렸습니다. 보도에 따르면 신한은행은 15시간 이내에 침입을 탐지했고, 하나은행은 거의 42시간이 필요했으며, KB국민은행은 68시간 만에 침해 사실을 발견했습니다.

한국 정부는 네트워크 분리 규정 면제 확대 계획을 취소했습니다. 10월 4일 열린 회의에서 금융위원회 위원장 이오원은 경계심을 강화해야 한다고 주장했으며, 규제 당국은 약 500개 기업을 대상으로 보안 점검을 지시했습니다.
한국의 보도에 따르면 공격자들은 은행이 직접 통제하는 실제 뱅킹 시스템 대신 보호 수준이 낮은 외부 서비스를 사용한 것으로 나타났습니다.
더 빠른 공격이 더 높은 비용을 유발하는 이유
IMF의 6월 보고서에 따르면 AI 지원 적대적 활동은 2024년에서 2025년 사이 89% 증가했습니다. 평균 침투 시간은 29분으로 단축되었습니다.
AI는 공격자가 취약점을 더 빠르게 발견하고 악용할 수 있도록 도와주어 은행이 대응할 수 있는 시간을 줄입니다.
BIS 연구원 후안 카를로스 크리스산토, 아드리엔 쿠르라트, 제프리 영은 9월 보고서에서 다음과 같이 경고했습니다.
"이러한 공격을 탐지하고, 대응 결정을 내리며, 조치하기 위한 시간이 극적으로 짧아졌습니다."
동시에 PwC의 2027년 조사 결과, 보안 및 금융 리더의 84%가 더 큰 사이버보안 예산을 예상하는 반면, 방어 분야에서 AI의 완전한 자율적 운영을 허용하는 비율은 22%에 불과했습니다.
한 은행의 침해 사고가 다른 기관으로 어떻게 확산되는가
OECD는 사이버 공격이 공유 기술 공급업체와 금융 네트워크를 통해 확산될 수 있다고 경고합니다. 또한 데이터 유출은 예금 인출, 대출 약화, 가치 하락 및 차입 비용 상승과도 연관되어 있습니다.
BIS는 은행들이 동일한 클라우드 및 AI 공급업체에 의존하는 것과 관련해 유사한 우려를 제기합니다.
다만, 한국의 해킹 사건들은 입증된 금융 전염 효과나 은행 자금의 직접적인 탈취로 이어지지는 않았습니다. 이제 규제 당국은 보안을 한층 강화하고, 제3자 벤더를 더 면밀히 감독하며, 사이버 공격이 확산되기 전에 금융 기관이 신속하게 복귀할 수 있도록 보장해야 할 임무를 맡게 되었습니다.
이 글을 읽고 계신다면, 이미 앞서 나가고 있습니다. 뉴스레터로 그 위치를 유지하세요.
자주 묻는 질문
ARTEX란 무엇이며 한국 은행을 대상으로 어떻게 사용되었습니까?
ARTEX는 중국에서 개발되어 최근 공개된 오픈소스 에이전트형 침투 테스트 도구로, 주로 중국어권 커뮤니티 내에서 GitHub를 통해 배포되었습니다. CrowdStrike는 이 도구가 대규모 언어 모델과 함께 사용되어 한국 금융 기관으로부터 데이터를 유출한 캠페인에 활용되었음을 발견했습니다.
공격자는 특정되었습니까?
아니요. 크라우드스트라이크는 해당 활동을 특정 적대 세력으로 규정하지 않았으며, 중국산 도구와 중국어 프롬프트가 발견된 점을 근거로 운영자가 중국어를 사용하는 금융적 동기의 행위자일 가능성이 높다고 중등도의 확신으로 평가했습니다.
왜 연구자들은 AI 공격이 더 넓은 금융 시스템에 위협을 가한다고 말합니까?
BIS는 최첨단 AI가 취약점 발견부터 악용까지의 시간을 단축시키고 침해 발생 가능성을 높인다고 지적하는 반면, OECD는 한 기관에서 발생한 사건이 공유 공급업체 및 금융 연결망을 통해 확산될 수 있다고 경고하고, PwC는 조사 대상 리더 중 84%가 사이버 보안 예산이 증가할 것으로 예상한다고 밝혔습니다.
면책 조항. 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan.com은 이 페이지에 제공된 정보를 기반으로 이루어진 모든 투자에 대해 책임을 지지 않습니다. 어떤 투자 결정을 내리기 전에 독립적인 조사나 자격을 갖춘 전문가와의 상담을 강력히 권장합니다.

마이아 비오둔
미카 아비오둔은 탈린 공과대학교 (TalTech) 에서 환경공학 및 관리 석사 학위를 바탕으로 크립토폴리탄에서 콘텐츠와 가격 예측 뉴스를 다듬고 있습니다. 현재 암호화폐 미디어 업계 7년 차인 그는 주요 암호화폐, 알트코인, DeFi, 스테이블코인, 거시 동향 및 신기술을 다루고 있습니다.
















