"시중은행부터 제2금융권까지 뚫렸다"… 금융당국, 전 금융사 긴급 소집
中 AI 침투 도구 'ARTEX' 동원… 신한·국민·하나 등 도미노 피해
당국, 4일 전격 회의…'AI 방어' 위한 망분리 완화 가속화
최정환 기자
admor75@gmail.com | 2026-10-04 13:58:26
[메가경제=최정환 기자] 인공지능(AI)을 활용한 고도화된 해킹 공격으로 국내 금융권의 보안 사각지대가 잇따라 무너지며 개인정보 유출 사태가 발생했다. 신한은행 등 대형 시중은행에 이어 저축은행과 캐피탈 등 제2금융권까지 피해 정황이 확산하자 금융당국이 전 금융권을 긴급 소집해 비상 점검에 나섰다.
4일 금융권에 따르면 금융위원회와 금융감독원은 이날 오후 2시 정부서울청사에서 전 업권의 금융협회장과 해킹 사고가 발생한 금융사 CEO들을 소집해 '긴급 상황대응 회의'를 개최한다. 회의는 이억원 금융위원장이 주재하며 이찬진 금융감독원장 등 금융권 '투톱'이 모두 참석해 전 금융권의 방어 태세를 점검할 예정이다.
당초 금융당국은 연휴 기간인 5일까지 금융사별 자체 점검을 거쳐 7일에 결과를 보고받을 예정이었으나, 주말 사이 2금융권의 추가 피해가 이어지자 소집 일정을 전격 앞당겼다.
이번 연쇄 해킹은 지난달 말 신한은행 대출모집인 시스템에서 고객 약 2만5000명의 정보가 유출되면서 시작됐다. 이어 KB국민은행의 직원 업무 시스템(119명 유출), 하나은행 영업지원시스템(89명 유출), BNK부산은행(외주 직원 11명 노출) 등에서 동시다발적인 침해 사실이 공식 확인됐다. 시중은행뿐만 아니라 예가람저축은행(약 4만 명 추정)과 현대캐피탈 등 제2금융권까지 해커들의 표적이 됐다.
보안 당국과 업계에 따르면 이번 공격에는 중국에서 개발된 LLM 기반 자율형 침투테스트 시스템인 'ARTEX(아르텍스) AI'가 활용된 흔적이 발견됐다. 아르텍스는 대규모언어모델을 바탕으로 AI 에이전트들이 스스로 취약점을 탐색하고 공격 계획을 조율하는 도구다.
전문가들은 해커들이 보안이 철저한 인터넷뱅킹 등 핵심 금융거래망 대신, 상대적으로 외부 접근이 쉬운 직원 업무지원용 시스템의 허점을 AI로 집요하게 파고든 것으로 분석하고 있다.
이날 회의에서 금융당국은 각 회사의 피해 현황을 공유하고 외부에 노출된 업무용 서비스 전반으로 점검 범위를 확대할 것을 지시할 방침이다. 특히 진화하는 AI 공격을 막기 위해 금융위가 추진 중인 망분리 규제 완화에도 속도가 붙을 전망이다.
정부는 금융사가 고성능 AI 방어 체계를 도입할 수 있도록, 자체 보안 능력을 검증받은 금융회사에 한해 망분리 규제를 해제하는 등 제도적 지원을 조속히 추진할 계획이다.
[ⓒ 메가경제. 무단전재-재배포 금지]