140.jpg

 

지난 4일 금융권에 따르면, 신한은행에서는 대출모집인이 고객의 대출 진행 상황을 확인하는 시스템이 공격받았고, KB국민은행은 직원용 모바일 업무 지원 시스템, 하나은행은 영업 지원 시스템이 표적이 됐으며, 현대캐피탈에서도 주택 대출 모집인이 사용하는 시스템에서 개인정보가 유출됐다고. 금융당국 고위 관계자는 “고객이 직접 사용하는 인터넷·모바일뱅킹보다 대출모집인이나 외부 영업 직원이 쓰는 주변 시스템에 공격이 집중됐다”며 “모든 시스템에 같은 수준의 보안을 적용하기 어려운 틈을 파고든 것으로 보고 있다”고 했다는데,,,,,해킹이 은행의 핵심 전산망을 정면으로 뚫은 공격이 아니라는데, 인터넷·모바일뱅킹처럼 보안이 강한 ‘정문’ 대신 대출모집인이나 직원 등이 사용하는 주변 업무 시스템을 집중적으로 노렸다는 것이라고. 기존 보안 시스템의 ‘규칙’을 피하는 방식도 동원됐다는데, 비밀번호를 일정 횟수 이상 틀리면 계정이 잠기고 시스템에 ‘경보’ 상황이 뜨는 기준을 파악해, 차단 직전까지만 입력을 시도한 뒤 다른 계정으로 넘어가 탐지를 피했단다. 한 금융사 IT 관계자는 “비밀번호를 5번 틀리면 계정이 잠긴다면, 4번까지만 시도하고 다른 계정으로 넘어가는 방식”이라며 “AI를 활용하면 이런 작업을 수많은 계정에 빠르게 반복할 수 있다”고 했다고. 유출된 아이디와 비밀번호를 다른 사이트에 넣어보거나 자주 쓰이는 비밀번호를 무작위로 대입하는 공격은 예전에도 있었지만, 달라진 것은 속도와 범위라는데, AI가 대신하면서 수많은 계정과 시스템을 동시에 두드릴 수 있게 됐다고. 해킹에 쓰인 것으로 추정되는 웹서버 일부 페이지에서 ‘AI 자율 침투’를 뜻하는 중국어 문구가 발견되기도 했지만, 금융당국과 금융보안원은 이런 정황만으로 공격자의 국적을 특정하기 어렵다고 보고 있단다. 공격자는 여러 국가의 서버와 IP를 우회해 쓸 수 있는 데다, 이번 공격에 사용된 것으로 거론되는 중국산 AI 해킹 도구도 공개돼 있어, 누구나 사용할 수 있기 때문이라고. AI로 안되는게 뭐여???? 이제는 해킹까지!!!!!!!