크리덴셜 스터핑 가능성 거론…금융당국 공격 경위 조사
![]() |
| ▲ 신한은행 고객정보 유출 사고와 관련해 AI 기반 공격 자동화 도구가 동원됐을 가능성을 보여주는 정황이 포착됐다.[연합뉴스] |
신한은행 개인정보 유출 사고에서 인공지능(AI) 기반 공격 자동화 도구가 활용됐을 가능성을 보여주는 정황이 포착됐다. 다만 해당 도구가 실제 공격에 사용됐는지는 아직 확인되지 않았다.
2일 보안업계에 따르면 신한은행을 겨냥한 것으로 추정되는 공격에 활용된 웹서버에서 ‘AI 자율 침투테스트 콘솔’을 뜻하는 중국어 문자열이 확인됐다.
보안업계에서는 해당 서버에서 ‘ARTEX AI’가 운영됐거나 관련 환경이 활용됐을 가능성을 제기하고 있다.
ARTEX AI는 대규모언어모델(LLM)을 기반으로 정보 수집과 취약점 탐색, 공격 경로 설정, 보안도구 실행 등을 자동화하는 자율형 침투테스트 시스템이다. 보안 점검을 목적으로 개발됐지만 공격자가 악용할 경우 사이버 공격 과정을 자동화하는 데 활용될 수 있다.
이번 사고의 공격 방식으로는 크리덴셜 스터핑 가능성도 거론된다. 크리덴셜 스터핑은 기존에 유출된 아이디와 비밀번호 등 인증정보를 여러 서비스에 반복적으로 대입해 접근을 시도하는 공격 방식이다.
문종현 지니언스 시큐리티센터장은 여러 위협 분석가들이 이번 사고에서 AI 기반 공격 자동화 도구가 활용됐을 가능성을 살펴보고 있다고 설명했다.
다만 서버에서 관련 문자열이 발견됐다는 사실만으로 ARTEX AI가 실제 공격에 사용됐다고 단정하기는 어렵다. 해당 도구가 오픈소스로 공개돼 있어 이용 주체를 특정하기 어렵고, 중국어 기반 도구라는 점만으로 공격자의 국적이나 배후를 판단하기도 힘들다.
앞서 신한은행은 지난달 30일 외부 비인가자가 인증 절차를 우회해 일부 서비스에 접근하면서 약 2만5000명의 고객 정보가 유출됐다고 밝혔다.
금융당국은 현재 구체적인 침입 경로와 공격 방식, 추가 피해 가능성 등을 조사하고 있다.
토요경제 / 김연수 기자 kys@sateconomy.co.kr
[저작권자ⓒ 토요경제. 무단전재-재배포 금지]
















































