• 날씨
  • 코스피
  • 금리인상
  • 삼성전자
  • 하이닉스
  • AI 해킹
  • 트럼프
  • 유가
  • 환율
  • 반도체
뉴스840
  • 전체
  • SBS 뉴스
  • SBS Biz
  • SBS 연예스포츠
[단독] 대형 교회 2곳도 해킹 정황…헌금 내역까지 '줄줄' [단독] 대형 교회 2곳도 해킹</font> 정황…헌금 내역까지 '줄줄' 등록일2026.10.07 &<앵커&> 국내 대형 교회 2곳에서도 해킹으로 의심되는 사고가 발생했습니다. 교인들의 개인정보는 물론 헌금 내역 같은 민감한 내용을 빼돌린 것으로 보입니다. 이번에도 해킹에 AI가 이용된 정황이 발견됐습니다. 홍영재 기자입니다. &<기자&> 지난달 국내 한 보안 업체가 해킹에 사용된 것으로 의심되는 여러 IP를 추적하던 중 대량의 개인정보와 해킹 기록이 담긴 공격자 서버를 발견했습니다. 서버에 있던 개인정보의 출처는 국내에서 가장 많은 50만 명의 교인이 등록된 서울 여의도순복음교회의 통합정보시스템이었습니다. 지난 8월 탈취한 것으로 기록됐는데 96만 개에 달하는 교인 이름, 주소, 전화번호의 최근 2년 치 업데이트 내역은 물론 1993년부터 2019년까지의 헌금 내역 같은 민감한 내용도 포함됐습니다 [김근용 대표/오아시스 시큐리티 대표 : mis.fgtv.com에 뒤에 코드 'X'가 해커가 이미 공격에 성공한 웹셸(악성 파일) 경로인 겁니다. 우리나라 교회가 공격을 당했는데 파일이 이렇게 나갔구나.] 서울 서초구 사랑의교회를 겨냥한 해킹 자료도 발견됐습니다. 역시 지난 8월 교회 인사정보시스템에서 빼돌린 담임 목사 등 직원 286명과 교인 8만 9천 명의 이름, 주소, 전화번호가 무더기로 나왔습니다. 해킹 과정에서 AI를 활용한 것으로 의심되는 흔적도 있었습니다. 공격 과정을 남긴 기록에는 명령을 수행하는 AI라는 의미의 '하위 에이전트' 표현이 등장했고 서버에서는 해킹 결과와 내부 시스템 구조, 계정 정보 등을 정리한 '공격 인수인계 보고서'가 발견됐습니다. [남경헌/오아시스 시큐리티 이사 : 사람이 이해할 수 있게 AI가 분석한 내용들이 문서화가 굉장히 잘 돼 있었고요. 그 문서들이 수백 개가 넘을 정도로 굉장히 많은 양의 데이터들이 분석이 돼 있었습니다.] 보안 업체는 지난달 보안 당국에 해킹 사고 정황을 신고했고 한국인터넷진흥원도 최근 두 교회에 관련 사실을 통보했습니다. 순복음교회와 사랑의교회는 사실관계를 파악해 추가 피해를 막기 위한 보안 조치를 진행하겠다고 밝혔습니다. (영상취재 : 신진수·배문산·강동철, 영상편집 : 윤태호)
한국은행 해킹 악용 정황 'ARTEX'…중국서 개발된 개방형 AI 보안 도구 한국은행 해킹</font> 악용 정황 'ARTEX'…중국서 개발된 개방형 AI</font> 보안 도구 등록일2026.10.07 ▲ 서울 시내에 설치된 여러 은행 ATM기 한국 금융사들을 해킹하는 데 쓰였다는 정황이 드러난 'ARTEX AI'는 중국에서 개발된 사이버 보안 도구이지만, 해커들은 이를 악용해 은행을 공격한 것으로 보인다고 월스트리트저널(WSJ)이 보도했습니다. WSJ은 6일(현지시간) 중국의 개방형(오픈소스) 사이버 보안도구 ARTEX를 조명했습니다. ARTEX는 '오텀'(Autumn)이라는 별명을 사용하는 중국의 사이버 보안 엔지니어 리푸화(Li Puhua)가 개발한 개방형 AI 에이전트입니다. 이 에이전트는 그 자체로는 인공지능(AI) 모델이 아니지만, 이 도구를 이용하면 다른 여러 AI 모델을 불러와서 마치 팀원처럼 활용할 수 있습니다. 예를 들어 앤트로픽의 클로드나 오픈AI의 GPT, 중국의 AI 모델 딥시크 등을 불러와서 ARTEX 상에서 사용하는 방식입니다. 개발자는 원래 여러 기관이 네트워크 취약점을 파악할 수 있도록 돕기 위한 사이버 보안 용도로 이 도구를 만들었지만, 해커들은 도리어 이를 악용해 AI 모델을 이용한 보안 공격을 감행한 것으로 보입니다. 이 같은 악용이 가능했던 것은 해당 도구가 개방형으로 공개돼 누구나 무료로 내려받아 각자의 목적에 맞게 고쳐서 사용할 수 있었기 때문입니다. ARTEX는 은행 해킹 사건이 보도된 이후 무단 사이버 침입이나 데이터 훔치기 등 악의적 목적으로 사용해선 안 된다고 이용자 지침에 명시했습니다. 그러나 이는 선언적인 조치일 뿐으로, 범죄를 저지르려는 이용자가 사이버 공격 등에 악용하는 것을 원천적으로 막을 수 있는 수단은 아닙니다. 한국의 사이버보안 분석기업 지니언스시큐리티센터의 문종현 센터장은 한국에서 AI 에이전트를 활용한 사이버 보안 공격이 증가하고 있다 며 전 세계적으로도 그 수가 늘어날 것으로 예상된다 고 말했습니다. ARTEX는 지난달 중국에서 개최된 사이버 보안 공격·방어용 에이전트형 AI 시스템 대회에서 우승하며 주목받은 바 있습니다. 이번 한국 금융사 공격은 추적을 피하기 위해 미국과 일본, 독일 등 10여 개국 20여 개의 IP 주소를 거쳐 실행됐습니다. 용의자 신원은 아직 특정되지 않았으나, 공격에 활용된 웹서버 일부에서 'ARTEX-自主渗透試控制台'라는 중국어 문자열이 확인됐습니다. (사진=연합뉴스)
WSJ 韓은행 해킹 정황 'ARTEX', 中 개발 개방형 AI보안도구 WSJ  韓은행 해킹</font> 정황 'ARTEX', 中 개발 개방형 AI</font>보안도구 등록일2026.10.07 월스트리트저널(WSJ)이 한국 금융사들을 해킹하는 데 쓰였다는 정황이 드러난 &'ARTEX AI&'는 중국에서 개발된 사이버 보안 도구이지만, 해커들은 이를 악용해 은행을 공격한 것으로 보인다고 보도했습니다. WSJ은 현지시간 6일 중국의 개방형(오픈소스) 사이버 보안도구 ARTEX를 조명했습니다. ARTEX는 &'오텀&'(Autumn)이라는 별명을 사용하는 중국의 사이버 보안 엔지니어 리푸화(Li Puhua)가 개발한 개방형 AI 에이전트입니다. 이 에이전트는 그 자체로는 인공지능(AI) 모델이 아니지만, 이 도구를 이용하면 다른 여러 AI 모델을 불러와서 마치 팀원처럼 활용할 수 있습니다. 예를 들어 앤트로픽의 클로드나 오픈AI의 GPT, 중국의 AI 모델 딥시크 등을 불러와서 ARTEX 상에서 사용하는 방식입니다. 개발자는 원래 여러 기관이 네트워크 취약점을 파악할 수 있도록 돕기 위한 사이버 보안 용도로 이 도구를 만들었지만, 해커들은 도리어 이를 악용해 AI 모델을 이용한 보안 공격을 감행한 것으로 보입니다. 이 같은 악용이 가능했던 것은 해당 도구가 개방형으로 공개돼 누구나 무료로 내려받아 각자의 목적에 맞게 고쳐서 사용할 수 있었기 때문입니다. ARTEX는 은행 해킹 사건이 보도된 이후 무단 사이버 침입이나 데이터 훔치기 등 악의적 목적으로 사용해선 안 된다고 이용자 지침에 명시했습니다. 그러나 이는 선언적인 조치일 뿐으로, 범죄를 저지르려는 이용자가 사이버 공격 등에 악용하는 것을 원천적으로 막을 수 있는 수단은 아닙니다. 한국의 사이버보안 분석기업 지니언스시큐리티센터의 문종현 센터장은 &'한국에서 AI 에이전트를 활용한 사이버 보안 공격이 증가하고 있다&'며 &'전 세계적으로도 그 수가 늘어날 것으로 예상된다&'고 말했습니다. ARTEX는 지난달 중국에서 개최된 사이버 보안 공격·방어용 에이전트형 AI 시스템 대회에서 우승하며 주목받은 바 있습니다. 이번 한국 금융사 공격은 추적을 피하기 위해 미국과 일본, 독일 등 10여 개국 20여 개의 IP 주소를 거쳐 실행됐습니다. 용의자 신원은 아직 특정되지 않았으나, 공격에 활용된 웹서버 일부에서 &'ARTEX-自主渗透試控制台&'라는 중국어 문자열이 확인됐습니다.
[단독] 대형 교회 2곳까지…민감정보 '100만 개' 털렸다 [단독] 대형 교회 2곳까지…민감정보 '100만 개' 털렸다 등록일2026.10.06 &<앵커&> 해킹 사태의 파장이 커지고 있는 상황에서 이번에는 국내 대형 교회 두 곳에서 해킹으로 의심되는 사고가 발생했습니다. 교인들의 개인정보는 물론 헌금 내역 같은 민감한 내용까지 탈취된 걸로 보입니다. 이번 해킹에도 AI가 이용된 정황이 나왔습니다. 홍영재 기자의 단독 보도 먼저 전해드리고, 자세한 얘기 나눠보겠습니다. &<기자&> 지난달 국내 한 보안 업체가 해킹에 사용된 것으로 의심되는 여러 IP를 추적하던 중 대량의 개인정보와 해킹 기록이 담긴 공격자 서버를 발견했습니다. 서버에 있던 개인정보의 출처는 국내에서 가장 많은 50만 명의 교인이 등록된 서울 여의도순복음교회의 통합정보시스템이었습니다. 지난 8월에 탈취한 것으로 기록됐는데 96만 개에 달하는 교인 이름, 주소, 전화번호의 최근 2년 치 업데이트 내역은 물론 1993년부터 2019년까지의 헌금 내역 같은 민감한 내용도 포함됐습니다. [김근용 대표/오아시스 시큐리티 대표 : mis.fgtv.com에 뒤에 코드 'X'가 해커가 이미 공격에 성공한 웹셸(악성 파일) 경로인 겁니다. 우리나라 교회가 공격을 당했는데 파일이 이렇게 나갔구나.] 서울 서초구 사랑의교회를 겨냥한 해킹 자료도 발견됐습니다. 역시 지난 8월 교회 인사정보시스템에서 빼돌린 담임 목사 등 직원 286명과 교인 8만 9천 명의 이름, 주소, 전화번호가 무더기로 나왔습니다. 해킹 과정에서 AI를 활용한 것으로 의심되는 흔적도 있었습니다. 공격 과정을 남긴 기록에는 명령을 수행하는 AI라는 의미의 '하위 에이전트' 표현이 등장했고, 서버에서는 해킹 결과와 내부 시스템 구조, 계정 정보 등을 정리한 '공격 인수인계 보고서'가 발견됐습니다. [남경헌/오아시스 시큐리티 이사 : 사람이 이해할 수 있게 AI가 분석한 내용들이 문서화가 굉장히 잘 돼 있었고요. 그 문서들이 수백 개가 넘을 정도로 굉장히 많은 양의 데이터들이 분석이 돼 있었습니다.] 보안 업체는 지난달 보안 당국에 해킹 사고 정황을 신고했고 한국인터넷진흥원도 최근 두 교회에 관련 사실을 통보했습니다. 순복음교회와 사랑의교회는 사실관계를 파악해 추가 피해를 막기 위한 보안 조치를 진행하겠다고 밝혔습니다. (영상취재 : 신진수·배문산·강동철, 영상편집 : 윤태호) --- &<앵커&> 경제부 홍영재 기자 나와 있습니다. Q. 이번에도 'AI 해커'? [홍영재 기자 : 조금 전 기사에서 공격 인수인계 보고서 수백 개가 발견됐다고 전해드렸죠. 분량이 방대하고 형식도 일정했습니다. 보안업계에서는 최근 AI를 활용한 해커들이 결과물을 보고받기 위해 AI에게 이런 형태의 보고서 작성을 지시하는 경우가 많다고 밝혔습니다. 최근 금융권 해킹 기록에서는 아르텍스라는 AI 도구를 사용한 정황이 발견됐죠. 보고서 구성과 양식을 봤을 때 이번 교회 해킹에서는 다른 저가형 AI 모델이 쓰인 것으로 추정됩니다. 금융권 해킹에 쓰인 IP 주소들과도 겹치는 게 없어서 시기는 비슷하지만, 다른 세력으로 보입니다.] Q. 다른 교회도 공격? [홍영재 기자 : 공격자 서버에 남아 있던 파일을 분석해 봤더니, 국내 교회와 교단을 상대로 모두 197건의 로그인 시도를 한 기록이 발견됐습니다. 현재까지는 실제 침투와 정보 유출 정황이 발견된 것은 여의도순복음교회와 사랑의교회 두 곳이고, 해킹 사실을 확인한 보안업체에서는 다른 교회에서도 해킹에 성공했는지 실제 개인정보 유출까지 이어졌는지는 아직 추가 분석을 진행 중입니다. 교회나 종교단체의 경우 아무래도 일반 기업들에 비해 상대적으로 전문 보안 인력이나 투자 수준이 떨어질 수 있기 때문에 공격자가 이런 지점을 노린 거 아닌가 이런 가능성이 제기됩니다.] Q. 신도 추가 피해 가능성? [홍영재 기자 : 아무래도 피해자들이 교인들이다 보니 교회 관계자나 헌금 내역 등을 언급하면서 피싱 사기를 벌일 가능성을 배제할 수 없습니다. 이번 사고의 경우 한국인터넷진흥원이 교회의 피해 정황을 알렸지만, 종교기관은 비영리 목적이라서 정보통신 서비스 제공자에 해당은 안 되고 그래서 사이버 침해 사고 의무 신고 대상은 아닙니다. 하지만 이번 경우처럼 대형 종교기관들이 많게는 수십만 명의 민감한 정보를 보유하고 있어서 해킹이 발생할 경우 대기업 못지않은 피해가 발생할 수 있죠. 개인정보를 다루는 사이버 보안 관리에 사각지대에 놓였다 이런 평가가 나옵니다.]
해킹 사전 탐지 역량 강화해야 …전담수사팀 꾸린 경찰  해킹</font> 사전 탐지 역량 강화해야 …전담수사팀 꾸린 경찰 등록일2026.10.06 &<앵커&> 이번 해킹 사태에 대해 이재명 대통령은 'AI 시대에 맞는 보안 패러다임의 전면 혁신'을 주문했습니다. 경찰은 전담 수사팀을 꾸려 정식 수사에 착수했습니다. 계속해서 유수환 기자가 보도합니다. &<기자&> 이재명 대통령은 오늘(6일) 오전 국무회의에서 현 상황을 엄중히 인식하고 각별한 경각심을 가져야 한다 고 강조했습니다. 인공지능 기술의 발달로 해킹 수법이 고도화하는 만큼 보안 패러다임을 전면 혁신해야 한다고 주문했습니다. [이재명 대통령 : 공격을 사전에 탐지하고 선제적으로 차단하는 보안 역량을 갖춰나가야 합니다. 민간 부문은 물론, 국가핵심시스템 전반의 보안 체계를 조속히 점검하고….] 앞서 열린 관계장관회의에서도 이번 사태의 확산을 막기 위한 대책들이 논의됐습니다. [한성숙/국무총리 : 금융권뿐만 아니라 산업계, 정부, 공공 부문으로 확산될 수 있다는 점에서 매우 우려가 큰 상황입니다.] 경찰은 이번 금융권 해킹 사건을 '정보통신망법 위반 행위'로 입건하고 정식 수사에 착수했다고 밝혔습니다. 경찰청 사이버테러수사대를 전담 수사팀으로 지정하고 수사관 28명을 투입했습니다. 해킹 세력의 정체와 침입 경로는 물론 실제로 어떤 정보가 얼마나 유출됐는지를 수사를 통해 명확히 밝힐 방침입니다. 또 경찰은 이번 사건이 중대범죄수사청에 통보해야 하는 사안인지 확인하고 있습니다. 중수청법상 중대 범죄를 인지하면 즉시 중수청장에 알리도록 규정하고 있는데, 이번 사건이 중대 범죄에 해당되는지 따져보고 있는 겁니다. 경찰은 해킹 피해를 입은 금융 기관들이 '국가 핵심 기반시설'에는 포함되지 않지만 '전자 금융 기반시설'에 해당할 경우 중수청에 통보해야 해 금융위원회에 유권해석을 의뢰했다고 설명했습니다. (영상취재 : 조춘동·정상보, 영상편집 : 김진원)
[주간증시전망] 삼전닉스, 지금 팔면 안 된다 …문남중이 '연말까지 보유'를 말한 이유 [주간증시전망]  삼전닉스, 지금 팔면 안 된다 …문남중이 '연말까지 보유'를 말한 이유 등록일2026.10.06 ■ 경제현장 오늘 &'주간증시전망&' - 문남중 대신증권 수석 연구위원 여러분 안녕. 경제현장 오늘 고광철입니다. AI를 활용해 금융권을 동시 다발적으로 해킹하는 초유의 사태가 발생했습니다. 경찰이 본격적인 수사에 착수했는데요. 이슈체크에서 금융권 AI 해킹 사건, 자세히 살펴보겠습니다. 먼저 미 국채 금리 급등에도 엔비디아등 빅테크들이 사상 최고가를 기록한 배경과 우리 시장에 미치는 영향부터 알아보겠습니다. 주간증시 전망, 문남중 대신증권 수석 연구위원 나오셨습니다. Q. 8일 삼성전자의 잠정실적 발표로 3분기 어닝시즌이 막 오릅니다. 10월 증시 판 바뀔 수 있을까요? Q. 삼성전자의 자사주 계획물량이 모두 매입됐습니다. 목표 물량을 다 사들인 가운데 추가 매입 진행 방침이 알려졌는데요, 현재 증시에 미치고 있는 영향 어느 정도인가요? 수급 공백 우려에 대해선? Q. 미국 5%대 국채 금리 상황…&'고금리·고유가·물가&' 악재에도 한·미 증시가 이만큼 버텨주고 있는 이유는 무엇인가요? Q. 최근 미국 장기 국채금리 상승도 구조적 변화의 관점에서 바라볼 필요가 있다는 분석을 하셨는데 미 국채 상승은 이제 뉴노멀로 보고 있는지? Q. 미국 9월 비농업 분야 고용지표는 어떻게 발표되었나요? 시장 영향과 연준 정책에 미칠 영향은? (자세한 내용은 동영상을 시청하시기 바랍니다.) ※AI 생성 이미지 포함
행안장관 정부망에 AI 이용한 해킹 시도 아직 없어 [2026 국감] 행안장관  정부망에 AI</font> 이용한 해킹</font> 시도 아직 없어  [2026 국감] 등록일2026.10.06 윤호중 행정안전부 장관은 6일 &'모든 정부시스템에는 아직까지 AI(인공지능)를 이용한 해킹시도는 없었다는 점을 분명히 말씀드린다&'고 밝혔습니다. 윤 장관은 국회 행정안전위원회의 행안부 국정감사에서 조국혁신당 정춘생 의원이 올해 8월 &'정부24&'를 노린 해킹이 AI에 의한 것인지, 사람에 의한 것인지 묻는 질의에 보충 답변을 하겠다며 이같이 설명했습니다. 최근 금융권에서 AI 해킹으로 추정되는 금융정보 유출사고가 잇따르자 공공 부문에서도 유사한 해킹사고가 있지는 않았는지 관심이 커진 가운데 나온 답입니다. 윤 장관은 &'정부망은 일반 인터넷망과 망 분리정책에 의해서 완전히 분리가 되고 일반에 공유되고 있는 부분이 약간 있을 뿐&'이라며 &'(일반에 공유되는) 그 부분에 대해서 주로 해킹 시도가 있는데 AI를 통한 해킹 시도는 지금까지 없었다는 점을 분명히 답변드린다&'고 부연했습니다.
AI에 털리자 망분리 풀까 말까…금융권 딜레마 AI</font>에 털리자 망분리 풀까 말까…금융권 딜레마 등록일2026.10.06 [앵커] 초유의 해킹 사태를 계기로 금융권의 핵심 보안체계인 망분리를 둘러싼 딜레마도 커지고 있습니다. 금융위원회는 당장 내일(7일)로 예정했던 망분리 규제 추가 완화를 일단 미뤘는데요. AI 해킹시대에도 망분리가 여전히 유효한 방어선일지, 이민후 기자가 짚어봤습니다. [기자] 망분리는 금융회사의 내부 업무망을 인터넷망과 분리해 외부 침입을 막는 보안 방식입니다. 이번 공격은 망분리된 핵심 금융망이 아니라, 외부에 노출된 업무지원 시스템과 API 등 상대적으로 취약한 접점을 파고들었습니다. AI 기반 침투 테스트 도구까지 활용해 약한 지점을 빠르게 찾아낸 것으로 파악됐습니다. [황석진/동국대 국제정보보호대학원 교수 : 그나마 망분리가 돼 있었기 때문에 직접적으로 메인 서버를 해킹하지 못했습니다. 핵심망을 이제 보호하는 방어선으로서는 망 분리는 여전히 좀 필요합니다.] 하지만 망분리만으로 모든 AI 공격에 대응할 수는 없습니다. 공격자는 외부 AI를 자유롭게 활용하지만, 금융회사는 최신 AI 보안기술을 쓰는 데 제약이 있기 때문입니다. [염흥렬/순천향대 정보보호학과 명예교수 : 인공지능을 이용한 공격에는 인공지능을 이용한 대응으로 맞서야 되니까요. 일정 부분 AI 서비스를 이용하기 위한 망분리 완화는 이뤄져야 된다고 생각합니다.] 핵심망은 분리해 보호하되, 외부와 연결되는 영역에는 다중인증과 최소권한, 제로트러스트 등 별도 방어체계 구축이 규제 완화 이후 보완과제로 꼽힙니다. 해킹 사태가 일파만파 번지면서 금융위원회는 내일로 예정했던 제2차 망분리 규제완화 대상 선정을 보류했습니다. 최근 해킹 사고 대응과 피해 확산 방지에 행정력을 집중하고 있는 데다, 보안 측면에서도 추가 검토가 필요하다고 판단한 겁니다. 공격자와 방어자 모두 AI를 쓰는 시대, &'어디까지 열고 어떻게 지킬 것인가&'가 금융보안의 새로운 화두로 떠올랐습니다. SBS Biz 이민후입니다.
1200억 투자하고도 뚫렸다…AI 해킹에 속수무책 1200억 투자하고도 뚫렸다…AI</font> 해킹</font>에 속수무책 등록일2026.10.06 [앵커] 금융권을 중심으로 동시다발적으로 공격받은 해킹 소식, 자세히 짚어보겠습니다. 정보보호에만 연간 1200억 원이 넘는 예산을 쏟아부었던 시중은행들은 이번 해킹공격에 속수무책이었습니다. 금융감독원은 해킹 공격과 관련해 인터넷주소 28개를 특정했고, 전 금융권은 관련 정보를 바탕으로 긴급 자체 점검에 나섰습니다. 취재기자 연결합니다. 정보윤 기자, 대형 시중은행들, 막대한 예산을 정보보호에 투자하고도 허술한 취약점을 그대로 드러냈어요? [기자] KB국민·신한·하나은행 등 3곳이 지난 1년간 정보보호에 투입한 예산만 1239억 원을 넘습니다. 이들 은행은 핵심 금융거래망이나 대고객 채널이 아닌 업무지원 시스템 등 외곽에서 취약점을 노출해 고객정보를 속수무책으로 내준 건데요. 전문가들은 평소 시스템 관리와 내부통제 수준이 보안의 성패를 갈랐다고 보고 있습니다. 다중인증체계와 물리적 차단, 접속 권한 관리, 정보 암호화 등의 수준에 따라 차이가 발생했다는 것입니다. 이번 해킹에 사용된 IP 일부가 인터넷은행 3사의 서버에도 잇따라 접근을 시도한 것으로 나타났지만 실제 유출 피해로 이어지진 않았습니다. [앵커] 정부도 빠르게 대응하고 있죠? [기자] 네, 금융감독원은 금융권 해킹 사고와 관련해 공격자 IP 28개를 특정했습니다. 어제(5일) 오후 6시 기준으로 IP 소재 지역은 미국, 일본, 홍콩, 싱가포르 등 12개국에 달했습니다. 국적 불명의 해커가 추적을 방해하기 위해 다양한 국적의 IP로 우회 침투한 건데요. 다만 금감원은 &'일부 IP는 국가를 특정할 수 없는 경우가 있고, 국가가 특정되어도 우회 가능성이 있어 해석에 유의할 필요가 있다&'라고 설명했습니다. 일각에서는 중국발 공격이라는 추정이 나오고 있지만 실제 수사 결과가 나오기까지는 상당 시일이 소요될 전망입니다. 이재명 대통령은 &'국민 우려와 불안이 매우 크다&'며 &'경위를 신속하고 명확하게 파악하고 피해 최소화를 위해 인력 및 자원을 집중 투입해 달라&'라고 주문했습니다. 금감원은 파악된 공격자 IP 목록을 전 금융권에 배포해 오는 8일까지 자체 점검과 미흡 사항 조치를 마쳐달라고 요청했습니다. SBS Biz 정보윤입니다.
AI 업은 해킹에 일본 열도도 몸살…기업·지자체 정보 유출 급증 AI</font> 업은 해킹</font>에 일본 열도도 몸살…기업·지자체 정보 유출 급증 등록일2026.10.06 ▲ 오픈AI (자료화면) 인공지능(AI)을 악용한 해킹·정보 탈취 범죄가 급증하는 가운데 일본 기업과 관공서 등도 사이버 공격으로 몸살을 앓고 있습니다. 교도통신에 따르면 사이버 보안 기업 트렌드마이크로는 일본 기업과 지방자치단체가 공표한 부정 접속 피해 건수가 올해 초부터 지난달 말까지 600건으로 집계됐다고 6일 밝혔습니다. 이는 지난 한 해 일어난 부정 접속 593건을 이미 넘어선 것입니다. 트렌드마이크로 관계자는 AI 기술을 악용한 사이버 공격이 용이해지는 환경이라며 기업 등에 대책 마련을 당부했습니다. 최근 일본에서는 정보 유출 사고가 빈번하게 발생하고 있습니다. 일본 최대 차량공유 업체 타임즈카가 이용자 660만 건의 개인정보 유출 사실을 발표해 파장을 일으킨 데 이어 다이와증권은 위탁 업체 서버가 해킹당해 최대 22만 건의 고객 정보가 유출됐을 가능성이 있다고 발표했습니다. 시계 제조업체 시티즌도 외부 위탁 업체 서버에서 부정 접속이 일어나 약 10만 명분의 개인정보가 유출됐을 수 있다고 밝혔습니다. 일본 최대 경제 전문 일간지 니혼게이자이신문사도 지난 4일 직원들이 사용하는 업무용 소프트웨어 '마이크로소프트 365' 계정이 사이버 공격을 받아 직원으로 가장한 이메일 약 9천 건이 취재원 등에게 발송됐다고 발표했습니다. 제삼자가 부정하게 직원 계정에 로그인한 것으로 보이며 수신자의 이메일 주소와 이름 외에도 일부 이메일 내용이 유출됐을 가능성이 있는 것으로 전해졌습니다. 이밖에 레스토랑 체인 야키니쿠킹 앱이 해킹돼 가입자의 이메일 주소와 전화번호 등 약 1천79만 건의 개인 정보가 유출된 것으로 알려졌습니다. 할인점 미스터 맥스의 온라인 판매점 서버도 부정 접속으로 인한 고객 173만 명분의 정보 유출이 일어났습니다. GMO리서치&&AI의 설문조사 사이트에서는 부정 접속으로 이용자 성명, 이메일 주소 등 개인정보가 약 95만 건 유출된 데서 나아가 286만 엔(약 2천400만 원) 상당의 포인트가 부정하게 교환되는 금전적 피해도 발생했습니다. 일본 수사 당국 관계자는 교도통신에 과거에는 해킹에도 전문 지식이 필요했지만, AI가 등장하면서 지식이 없어도 가능해졌다 고 말했습니다. 일본 전문가들은 부정 접속을 완전히 막을 수는 없다는 전제 아래 이용자들이 기업 사이트 등에 저장한 개인 정보의 종류와 보관 기간을 재검토해 피해를 최소화할 것을 조언했습니다. 한편, 세계 각국의 기업·기관을 상대로 랜섬웨어 공격을 벌여온 범죄조직 '킬린'(Qilin)의 핵심 멤버가 최근 일본에서 검거돼 독일로 넘겨졌다고 아사히신문 등이 보도했습니다. 보도에 따르면 일본 수사당국은 오사카를 여행 중이던 28세 러시아인 남성을 지난 5월 체포해 지난 2일 독일 당국에 신병을 인도했습니다. 체포된 남성은 지난 2024년 독일의 한 물류회사 전산망에 침입해 데이터를 빼돌리고 데이터에 대한 대가로 비트코인을 받아낸 혐의를 받고 있습니다. 러시아계 해킹 조직으로 알려진 킬린은 서비스형 랜섬웨어를 판매하며 전 세계적으로 해킹이 빈번해지는 데 일조했다는 지적을 받고 있습니다. 일본 경찰청에 따르면 올해 상반기 일본에서 파악된 랜섬웨어 피해는 123건으로 반기별 통계를 작성하기 시작한 2020년 이후 가장 많은 것으로 집계됐습니다.