중국산 AI '아르텍스'로 우회 해킹…금융권 7곳 6.8만건 유출 (hankyung.com)
- 피해 규모: 4일간 금융기관 7곳에서 개인정보 6만8000여건 유출 — 신한은행 2만5729건(전체의 37%), 예가람저축은행 4만명, 웰컴저축은행 2200건(법인), 현대캐피탈 146명 등
- 해킹 도구: 원래 보안 점검용으로 개발된 중국산 오픈소스 AI 모델 '아르텍스(ARTEX)'가 침투 도구로 악용됨
- 공격 방식: 핵심 뱅킹망이 아닌 업무지원 플랫폼·그룹웨어 등 외부망을 공격, 기존 유출 정보로 로그인하는 '크리덴셜 스터핑' 방식으로 대출담당자 시스템에 접근 — 공격자는 25개 IP(한국·미국·일본·홍콩·싱가포르·베트남·태국·영국 등 8개국 이상)를 사용
- 탐지 한계: AI를 이용해 한 세션에 수십 차례 로그인을 시도, 통상 수천 회 시도 후 발동하는 IP 차단을 회피해 탐지가 지연됨
- 2차 피해 우려: 유출 정보에 이름·생년월일·대출내역이 포함돼 보이스피싱·스미싱 위험 — 당국은 영향받은 고객에 비밀번호 변경을 권고
주간 다이제스트
한 주의 핵심 금융 뉴스를 모아 이메일로 보내드립니다. 주 1회 · 무료 · 언제든 수신거부.