[속보] 경찰청, 은행권 AI 해킹 사건 전담수사팀 구성…본격 수사 착수

경찰청 국가수사본부 사이버테러수사대가 최근 시중은행 등 금융권을 덮친 인공지능(AI) 활용 대규모 해킹 사건의 정식 수사에 착수했습니다. 사이버테러대응과장(총경)을 팀장으로 4개 팀 28명 규모의 전담수사팀을 꾸렸으며, 정보통신망법 위반 혐의로 수사를 진행합니다.

사건 개요

이번 해킹 사건은 10월 초 신한은행의 개인정보 유출 공개를 시작으로 KB국민은행, 하나은행, BNK부산은행, 예가람·웰컴저축은행, 현대캐피탈, 온라인투자금융업체 등 최소 7개 이상의 금융기관으로 피해가 확산됐습니다. 공격자는 AI 도구와 AI 에이전트를 활용해 시스템 취약점을 자동으로 탐색하고, 여러 금융사를 상대로 동시다발적이고 자동화된 대량 해킹을 감행한 정황이 확인됐습니다.

공격자 정황

공격에 사용된 IP 주소는 한국, 미국, 일본, 홍콩, 베트남, 영국 등 여러 국가에 분산돼 있었고, 공격 흔적에서 중국어가 포착돼 경찰은 중국발 AI 해킹 가능성을 포함해 다각도로 조사 중입니다.

수사 쟁점

경찰은 해외 분산 IP 추적, 해킹 도구 및 유출 경로 분석 등을 통해 공격 주체와 침입 경로를 규명하는 데 주력하고 있습니다. 아울러 이 사건이 국가핵심기반이나 전자금융기반시설 해킹에 해당해 중대범죄수사청 수사 대상인지에 대해 금융위원회 등 유관기관과 유권해석을 논의하고 있습니다.

배경과 전망

이번 사건은 생성형 AI가 사이버 공격의 도구로 본격 활용된 대표적 사례로 평가됩니다. AI가 취약점을 스스로 찾아내고 공격을 자동화하면서 기존 보안 체계의 대응 한계가 드러났고, 금융권 전반의 보안 점검과 AI 기반 방어 체계 도입 논의가 빠르게 확산될 전망입니다. 경찰은 추가 피해 확산 방지와 피해 금융사 현장 확인을 병행하며 수사에 속도를 낼 계획입니다.

자주 묻는 질문

Q. 어떤 금융기관이 피해를 입었나요?
신한은행, KB국민은행, 하나은행, BNK부산은행, 예가람·웰컴저축은행, 현대캐피탈, 온라인투자금융업체 등 최소 7개 이상입니다.

Q. 공격자는 AI를 어떻게 활용했나요?
AI 도구로 은행 시스템의 취약점을 자동 탐색하고, 여러 금융사를 동시에 공격하는 자동화된 대량 해킹을 시도한 것으로 확인됐습니다.

Q. 일반 고객은 어떻게 해야 하나요?
비밀번호 변경, 이상 거래 알림 설정, 의심스러운 문자·이메일 링크 클릭 금지 등 기본 보안 수칙을 지키는 것이 좋습니다.

Q. 경찰 수사팀의 규모는 어느 정도인가요?
경찰청 사이버테러수사대 내 4개 팀 28명 규모의 전담수사팀이 꾸려졌습니다.

Q. 공격 주체가 특정됐나요?
아직 아닙니다. 분산 IP 추적 결과 중국어 흔적이 발견돼 중국발 가능성 등을 다각도로 조사 중입니다.

Related Post