인공지능(AI)을 이용한 연쇄 해킹 공격이 인터넷전문은행 3사에도 있었던 것으로 파악됐다. 다만 자체 방화벽과 탐지망이 정상 작동하며 정보 유출 같은 실제 피해로 이어지지는 않았다. 정보기술(IT) 기반 업체들의 자체적인 보안 역량이 기계적 속도의 침투를 방어하는 데 주효했다는 분석이 나온다.
6일 금융권에 따르면 최근 시중은행을 해킹한 IP 중 일부가 인터넷전문은행 3사(카카오뱅크·케이뱅크·토스뱅크) 서버에도 비정상적인 접근을 시도한 것으로 확인됐다.
◆수차례 침투시도 자체 방화벽에 차단
구체적으로 토스뱅크에는 올해 1월 ‘원격 관리용 접속방식’(SSH) 3차례, 7∼8월 ‘일반 웹 접속방식’(HTTPS)으로는 11차례 등 총 14차례 침투시도가 포착됐다. 토스뱅크는 해당 통로를 외부에 열어두지 않아 접근 시도 전부가 방화벽 단계에서 차단됐다. 케이뱅크와 카카오뱅크 역시 의심 IP 접근을 실시간으로 식별해 차단 조치를 마쳤다. 카카오뱅크는 스마트폰 기기 인증서 기반 인증 방식을 적용해 외부 유출 정보만으로는 접속할 수 없도록 설계했고, ‘제로트러스트(Zero Trust·모든 단계마다 보안 적용) 원칙’을 바탕으로 시스템 격리 체계를 가동했다.
주요 은행권과 달리 인터넷은행에서 실제 피해가 발생하지 않은 데는 내부 역량 중심의 보안 체계 구축과 적극적인 투자가 작용한 것으로 풀이된다. 올해 정보보호 자율공시에서 카카오뱅크는 지난해 IT 투자액 2113억원 중 12.4%인 261억원을 정보보호에 배정했다. 토스뱅크도 1065억원 중 11.9%인 127억원을 보안에 투입했다.
실제 해킹 훈련 과정에서도 선제적인 대응 준비 여부가 엇갈렸다. 금융감독원이 국회 정무위원회 소속 더불어민주당 박상혁 의원실에 제출한 자료에 따르면 올해 8월까지 국내 20개 은행이 진행한 78건의 모의해킹 중 AI 에이전트를 활용한 훈련은 9건(11.5%)에 불과했다. 반면 인터넷은행 3사는 전체 8건 중 절반인 4건을 AI 에이전트 기반 모의훈련으로 실시했다. 인터넷은행을 중심으로 자동화 공격에 맞선 방어 체계 점검이 이뤄진 것이다.
◆AI 침투 도구 세계 600개 서버 포착
인터넷전문은행 역시 핵심 전산망을 노리는 해킹 위협에서 자유로울 수 없다는 지적도 나온다. 한 금융업 관계자는 “인터넷은행의 외부 연계망이 해커 탐색 표적이 됐다는 사실은 추후 내부 침투를 위한 우회 경로로 악용될 수 있음을 보여준다”며 “단순한 방화벽 차단을 넘어 복합 공격 패턴을 상시 분석하고 제로트러스트 기반 접근 통제를 엄격하게 적용해야 한다”고 말했다.
실제 국내 금융사를 공격하는 데 쓰인 고도화된 AI 해킹 인프라가 대규모로 운용되고 있다는 분석도 나왔다. 신한은행 등을 겨냥했던 중국어 기반 AI 자율 침투 도구 ‘아르텍스(ARTEX) AI’의 운용 인프라가 전세계 곳곳에서 발견된 것이다.
안랩 시큐리티 인텔리전스 센터(ASEC)가 분석한 결과에 따르면 아르텍스 AI가 설치된 전세계 인터넷주소는 600여개에 달했다. 아르텍스 AI는 다수의 AI 에이전트가 시스템 취약점 탐색부터 침투까지 과정을 분담해 실행하는 오픈소스 프레임워크다. 일부 서버에서는 악성 프로그램을 설치하고 원격 조종하는 사이버스트라이크 AI까지 함께 확인됐다. 오픈소스 도구 특성상 600여개 서버가 모두 동일 조직의 인프라라고 단정할 수는 없다. 다만 고성능 공격 도구가 광범위하게 노출돼 실전 환경에 쓰이고 있는 점이 드러난 상황에서, 금융당국과 경찰은 추가 피해 가능성을 열어두고 수사와 보안 점검을 이어갈 방침이다.

