위런치 로고

금융권 흔든 AI 해킹 공격...우리은행, AI 자동화 해킹 공격 ‘유출 제로’

Welaunch
Welaunch
·

지현우 기자|입력
관심
2
383
태그우리은행아르텍스금융권해킹AI에이전트공격시중은행개인정보유출
사이트
공유
신청

-금융권 7개사 뚫린 ‘아르텍스(ARTEX)’ AI 공격, 우리은행은 ‘무실점 방어’

-일반 인터넷망 차단, 지정 태블릿·보안 LTE망으로만 영업지원시스템(ODS) 접근 허용

-자체 ‘WON인증서’ 활용한 기기 인증… 비정상 IP 실시간 자동 차단 솔루션 주효



우리은행(은행장 조병규)은 최근 금융권을 타깃으로 발생한 대규모 AI(인공지능) 자동화 해킹 공격인 일명 ‘아르텍스(ARTEX)’ 침투 시도를 완벽히 차단하며, 단 한 건의 고객 및 임직원 정보 유출도 발생하지 않았다고 7일 밝혔다.


최근 금융권에서는 시중은행과 저축은행, 캐피탈사 등 7개 금융기관이 AI 기반 자동화 공격 툴에 취약점을 노출당해 수만 명의 개인정보가 유출되는 피해를 입었다. 해커들은 금융사의 핵심 망이 아닌 외부 대출모집인 조회 페이지나 모바일 영업지원시스템(ODS) 등 상대적으로 보안이 취약한 ‘외곽 시스템’을 집중 공략했다.


반면 우리은행은 해당 외곽 시스템의 접점부터 원천적으로 접근을 통제하는 차별화된 ‘3중 보안 체계’를 가동 중이어서 화를 면할 수 있었다.


우리은행의 해킹 방어 성공 비결은 크게 세 가지로 요약된다.


첫째, 외부 인터넷망과의 철저한 분리 및 지정 단말기 제어다.

타 은행들의 경우 외부 영업지원(ODS) 시스템이나 조회 페이지가 일반 인터넷망에 노출되어 있어 해커의 타깃이 되었다. 그러나 우리은행은 전용 ODS 시스템에 접속할 수 있는 경로를 일반 인터넷 환경에서 완전히 차단했다. 사전에 등록된 지정 태블릿 단말기와 외부 노출이 없는 보안 전용 LTE망을 통해서만 시스템에 접근할 수 있도록 설계해 해커의 기기 진입 자체를 원천 봉쇄했다.


둘째, 자체 고유 인증서를 활용한 디바이스 추가 인증이다.

비인가 기기나 해커의 자동화 툴이 로그인을 시도하더라도, 우리은행의 자체 인증 체계인 ‘WON인증서’ 기반의 스마트폰 추가 인증 절차를 반드시 거치도록 시스템화했다. 아이디와 비밀번호가 매칭되더라도 물리적인 소유 기반 인증이 결합되지 않으면 접속이 불가능한 구조다.


셋째, 실시간 자동화 보안 모니터링 시스템의 상시 구동이다.

우리은행은 담당자가 보안 정책을 설정해두면 시스템이 상시 회전하며 취약점을 감시하는 자동화 솔루션을 운영 중이다. 해커가 침투 테스트 도구를 이용해 동일 IP에서 비정상적인 반복 로그인을 시도하거나 평소 접속이 없던 대역에서 접근할 경우, 시스템이 이상 징후를 즉각 감지하고 실시간으로 IP를 자동 차단해 공격 확산을 막아냈다.


우리은행 IT보안기획부 관계자는 “해커들의 공격 기법이 AI를 활용해 고도화·자동화됨에 따라 기존의 수동 방어 방식으로는 한계가 있다”라며, “우리은행은 선제적으로 구축한 기기·망 분리 인증 체계와 실시간 자동 차단 솔루션을 통해 이번 금융권 전방위 공격을 완벽히 막아낼 수 있었으며, 앞으로도 고객 정보 보호를 최우선 가치로 두고 외주 위탁업체 관리 등 보안 인프라를 지속해서 고도화하겠다”고 밝혔다. 




Welaunch  지현우 기자

스타트업∙딥테크 뉴스 전문 미디어-위런치

Copyright ⓒ Welaunch. All rights reserved.


보도자료/기고  : editor@welaunch.kr

광고/제휴 문의 : we@welaunch.kr


Welaunch
Welaunch
다른소식

기자의 다른 뉴스 로딩 중...