금융사 7곳 개인정보 6만8000건 유출
최근 30일 조회수 —좋아요 —핵심 요약
아르텍스를 도구로 쓴 크리덴셜 스터핑 공격으로 금융사 7곳의 개인정보 약 6만8000건이 유출됐다.
국내 금융회사 7곳에서 나흘간 개인정보 약 6만8000건이 유출됐다. 금융당국은 중국산 오픈소스 인공지능(AI) 모델 아르텍스(ARTEX)가 공격 도구로 쓰인 것으로 보고 있다. 신한은행에서 2만5729건, 예가람저축은행에서 개인 고객 4만 명, 웰컴저축은행에서 법인 고객 2200건의 정보가 빠져나가는 등 피해가 은행·저축은행·캐피털로 번졌다.1
공격자는 뱅킹망이 아니라 대출모집인 시스템과 그룹웨어 같은 외부 업무 시스템을 노렸다. 이미 유출된 계정 정보를 대입하는 ‘크리덴셜 스터핑’을 활용하면서 계정당 로그인 시도를 수십 건으로 낮춰 기존 탐지 체계를 피한 것으로 알려졌다. 생년월일과 대출정보까지 유출돼 보이스피싱·스미싱 등 2차 피해 우려도 나온다.
공격 주체와 목적은 확인되지 않았다. 아르텍스는 누구나 쓸 수 있어 중국산 모델을 이용했다는 정황만으로 공격자의 국적을 단정할 수 없다. 지난 1일 한국전력 직원 2만4000여 명과 지난달 27일 온라인투자연계금융업체 고객 302명의 정보도 유출됐지만, 이번 금융권 공격과의 연관성은 아직 밝혀지지 않았다. 다른 금융회사와 일반 기업을 상대로 비슷한 공격이 이어질 수 있다는 우려가 나온다.1
Footnotes
읽기 목록은 이 브라우저에 저장됩니다.
출처
- 중국산 AI에 '우회로' 뚫렸다…기업·공공기관도 해킹 사정권 — 한국경제 경제 · 자료: 2026. 10. 4.
이 글은 위 출처를 근거로 자동 생성된 뒤 발행됐습니다. 원문을 함께 확인해 주세요. 교차 보도 없이 단독 출처로 작성됐습니다.