데일리 TOP10

3위

#금융보안원

#현대캐피탈

#예가람저축은행

#해킹

시중은행 이어 2금융권까지 번진 연쇄 해킹…AI 도구 악용 확인

logo

뉴스보이

2026.10.03. 18:09

시중은행 이어 2금융권까지 번진 연쇄 해킹…AI 도구 악용 확인
외부 노출 취약점 겨냥한 공격 확산과 금융당국의 전수 보안 점검
1
주요 시중은행에 이어 예가람저축은행과 현대캐피탈 등 제2금융권으로 연쇄 해킹 피해가 확산함.
2
해커는 핵심 금융망 대신 대출모집인 조회나 직원 업무지원 등 외부 노출 시스템을 집중 공격했음.
3
금융보안원 조사 결과 해커가 오픈소스 침투 도구인 ‘아르텍스 AI’를 공격에 활용한 흔적이 확인됨.
4
일부 은행이 최초 공격 수십 시간 뒤에야 사고를 인지하는 등 침해 대응 체계의 허점도 드러남.
5
금융위원회는 4일 전 금융권 긴급회의를 소집하고 외부 접근 전산시스템 전수 점검에 착수함.
주변부 시스템을 파고든 AI 도구 해킹과 금융권 보안 점검
down
해커는 왜 금융 거래망 대신 주변 시스템을 노렸을까
down
공격에 악용된 아르텍스 AI는 어떤 도구인가
down
금융당국의 긴급 점검과 향후 보안 정책 과제
leftTalking
해커는 왜 금융 거래망 대신 주변 시스템을 노렸을까
rightTalking
•
해커는 보안 통제가 엄격한 핵심 금융거래망 대신 대출모집인 조회나 직원 영업지원 등 외부에 노출된 부가 시스템을 집중적으로 공략했습니다. 이로 인해 주요 시중은행뿐만 아니라 예가람저축은행과 현대캐피탈 등 제2금융권으로 고객과 대출모집인의 개인정보 유출 피해가 번졌습니다.
•
피해 규모는 예가람저축은행 약 4만 명 추정을 비롯해 신한은행 2만 5729명과 KB국민은행 119명 등으로 확인되었습니다. 공격 대상이 인터넷뱅킹망이 아닌 대출모집인 조회 페이지나 모바일 업무지원 시스템에 집중되면서 외부 연계망의 취약점이 드러났습니다.
•
또한 이번 사태에서는 금융권의 초기 침해사고 탐지와 대응 지연 문제가 주요 허점으로 지적되었습니다. KB국민은행은 최초 공격을 받고 약 68시간이 지나서야 사고를 인지했고 신한은행 역시 비정상 접근을 감지하기까지 15시간 이상이 걸렸습니다.
leftTalking
공격에 악용된 아르텍스 AI는 어떤 도구인가
rightTalking
•
사건에 쓰인 아르텍스 AI는 오픈소스 기반의 자율형 침투테스트 도구로 해커가 금융사 시스템 취약점을 빠르게 찾아 침투하는 수단으로 악용되었습니다. 금융보안원 조사 결과 인공지능이 스스로 판단해 공격한 것이 아니라 해커가 공격 효율성을 높이기 위해 해당 도구를 활용한 것으로 확인되었습니다.
•
이 도구는 정보 수집부터 취약점 자동 스캔과 침투 경로 계획 수립까지의 과정을 자동화하도록 설계된 프로그램입니다. 해커는 시스템 내부를 장악하기보다 외부에 열린 접점을 통해 대량의 고객 정보를 조회하고 빼내는 방식을 취했습니다.
•
이번 유출로 금융소비자의 계좌에서 돈이 직접 빠져나가는 사고가 일어날 가능성은 낮은 것으로 파악되었습니다. 다만 탈취된 개인정보가 보이스피싱이나 명의도용 같은 2차 범죄에 악용될 위험이 남아 있습니다.
leftTalking
금융당국의 긴급 점검과 향후 보안 정책 과제
rightTalking
•
금융위원회는 전 금융권 회의를 긴급 소집하고 외부에 노출된 모든 전산시스템에 대한 자체 보안 점검을 지시했습니다. 당국은 인증 없이 내부 정보를 조회할 수 있는 경로가 있는지와 다중인증 적용 실태를 면밀히 점검하도록 주문했습니다.
•
현행 전자금융감독규정은 외부 원격 접속 시 다중인증을 거치고 공개 웹서버가 핵심 데이터베이스에 직접 연결되지 않도록 통제할 것을 규정하고 있습니다. 이에 따라 일선 금융사가 외부 연계 시스템에 필요한 접근 통제와 인증 기준을 제대로 지켰는지가 향후 핵심 쟁점이 될 전망입니다.
•
이번 연쇄 침해사고로 인해 정부가 추진해 오던 금융권 망분리 규제 완화 정책에도 제동이 걸릴 수 있다는 관측이 나옵니다. 생성형 인공지능과 클라우드 서비스 도입을 위해 추진되던 제도 개선 과정에서 보안성 검증을 강화해야 한다는 요구가 커질 것으로 보입니다.

#금융보안원

#현대캐피탈

#예가람저축은행

#해킹

• 이 콘텐츠는 뉴스보이의 AI 저널리즘 엔진으로 생성 되었으며, 중립성과 사실성을 준수합니다.
• AI가 작성한 초안을 바탕으로 뉴스보이 에디터들이 최종검수하였습니다. (오류신고 : support@curved-road.com)
소셜데이터 분석
기사 댓글이 많은 언론사를 기준으로 분석했어요
머니투데이
│
38개의 댓글
best 1
2026.10.3 08:57
이재명이 되고 나서 하루도 조용한 날이 없네... 북한 중국 전서계 공공의 적인데 그들편 들고있으니 그들집장에서는 이렇게 쉬운 먹잇감이 어디 있겠어...
thumb-up
90
thumb-down
11
best 2
2026.10.3 08:41
이제 어떻게 책임질거냐???
thumb-up
35
thumb-down
0
best 3
2026.10.3 09:03
쿠팡 잡아쪽치듯이,잡아라,,뭐하노,,안잡나,,
thumb-up
34
thumb-down
0
국민일보
│
37개의 댓글
best 1
2026.10.3 00:01
금융위, 금감원 등에서 조사 해봤자 그 나물에 그 밥 아닌가. 쿠팡처럼 행장들 모두 국회로 불러 조리돌림을 해야 공정하지
thumb-up
137
thumb-down
1
best 2
2026.10.3 00:38
기업.산업은행은 패륜영화에 투자를하지않나 이놈의 정부는 나라 북한이나중국에 팔아넘길려고 작정한거같다...국민은 안중에도없고 오로지 북.중에 알랑거리는 방향으로 정책을 펼치고 계시네그려
thumb-up
51
thumb-down
5
best 3
2026.10.3 00:33
쿠팡처럼 두들겨 패라..
thumb-up
33
thumb-down
1
KBS
│
26개의 댓글
best 1
2026.10.3 08:34
강제개인정보동의없에야한다
thumb-up
19
thumb-down
0
best 2
2026.10.3 09:48
쿠팡만 조지는 민주당과 현 정부는 공산당이 맞네
thumb-up
13
thumb-down
5
best 3
2026.10.3 08:24
다털리내 다털려 얼마가 들던 자체적으로 해킹못막으면 사업자등록 취소시켜라
thumb-up
6
thumb-down
1
• 본 기사는 AI 기술을 활용하여 뉴스를 요약/분석한 정보로, 원문 기사의 내용과 일부 차이가 있을 수 있습니다.
• 제공되는 정보는 투자 및 법률적 조언이 아니며, 이에 따른 책임은 뉴스보이가 지지 않습니다.
appstore logoplaystore logo

고객센터

운영시간 : 평일 오전 10시 ~ 오후 5시

서비스 이용문의 : support@curved-road.com

제휴 문의 : support@curved-road.com

주식회사 커브길에서

footer text logo

대표 : 최재형, 안세현

서울시 서대문구 성산로 512-42, 307호

사업자 등록 번호 : 237-86-03199

전화번호 : 1688-4564

발행인・편집인・청소년보호책임자 : 최재형

제호 : 뉴스보이

등록번호 : 서울 아 56429

등록・발행일자 : 2026-03-10