에버스핀 “금융권 연쇄 해킹, 새 공격보다 자동화의 진화”…ARTEX로 재현
최근 금융권에서 발생한 침해사고에서 인공지능(AI)이 완전히 새로운 공격기법을 만들어냈다고 보기는 어렵다는 분석이 나왔다. 외부에 노출된 보조 업무서비스를 찾고, 인증을 우회한 뒤 입력값을 대량으로 대입하는 기존 공격 과정을 AI가 빠르게 자동화하는 쪽에 가깝다는 것이다.
AI 보안 기업 에버스핀은 금융권 침해사고의 공개된 정보를 분석하고, AI 기반 자율 침투테스트 도구 ‘아르텍스(ARTEX)’를 이용해 유사한 자동화 공격 흐름을 별도의 샘플 환경에서 재현했다고 7일 밝혔다.
에버스핀이 주목한 지점은 공격 대상이다. 에버스핀에 따르면, 최근 침해가 확인된 은행들은 인터넷·모바일뱅킹 같은 핵심 거래 시스템보다 직원이나 대출모집인이 사용하는 업무지원 시스템, 고객정보 조회 서비스 등 상대적으로 주목도가 낮은 서비스에서 문제가 발생했다.
에버스핀은 공개된 내용을 토대로 공격 과정을 네 단계로 나눴다. 외부에 공개된 사이트와 조회 기능을 찾는 ‘탐색’, 인증 절차를 피해 조회 기능에 접근하는 ‘인증 우회’, 접수번호 등의 입력값을 대입하는 과정, 여러 국가의 IP 주소를 이용한 반복 조회다. 다만 데이터베이스(DB)에 직접 침투하거나 내부망을 장악한 정황은 현재까지 공개되지 않았다.
핵심은 이 과정을 얼마나 빠르게 반복할 수 있느냐다. 에버스핀에 따르면, 신한은행 사례의 경우 공개된 유출 건수와 공격 시간을 기준으로 계산하면 약 30시간 동안 2만5727건이 유출돼 평균 4초에 1건꼴이다. 공격자는 접수번호 등의 값을 대입해 대출 신청 여부와 신청금액, 승인액 등을 조회하고 확보한 고객번호를 다른 간편조회 서비스에 다시 사용한 것으로 분석됐다.
IP를 막는 것만으로도 공격은 끝나지 않았다. 에버스핀이 인용한 금융당국 발표 등에 따르면 공격자는 한국과 미국, 일본, 홍콩, 싱가포르, 베트남, 태국, 영국 등 여러 국가의 IP를 사용했다. 공격 IP를 변경하면서 요청을 이어간 정황이 확인됐다는 것이다.

ARTEX로 시연해보니 22초 만에 반복 조회
AI 도구를 이용하면 이 같은 반복 과정이 어느 정도까지 자동화될 수 있을까. 에버스핀은 실제 피해 금융사가 아닌 별도의 시연용 웹 애플리케이션을 만들고 ARTEX를 이용해 조회 API를 반복 호출하는 방식으로 시험했다.
ARTEX는 사람이 브라우저를 직접 조작하지 않은 상태에서 curl과 웹 호출 기능을 이용해 조회 API를 직접 호출했다. 설정한 목표 작업은 6라운드, 22초 만에 끝났고 약 4만4000개의 토큰이 사용됐다.

여기서 22초라는 숫자를 실제 금융사 침해 시간으로 받아들여서는 안 된다. 에버스핀의 테스트는 금융사 환경을 재현한 것이 아니라, AI 에이전트가 사람이 하던 API 탐색과 반복 요청을 어느 정도 자동화할 수 있는지를 확인한 시험이다.
실제 금융권 공격에 ARTEX가 어떤 방식으로 사용됐는지도 아직 확정되지 않았다. 그럼에도 에버스핀은 시험에서 확인되는 변화가 있다고 분석했다. 공격자가 직접 API 호출을 일일이 작성할 필요가 줄어든다는 점이다. AI가 목표를 받은 뒤 API를 호출하고 결과를 확인하면서 반복 작업을 이어갈 수 있기 때문이다.
에버스핀은 자동화 공격을 비용에 따라 세 단계로 구분했다. 가장 단순한 방식은 브라우저 없이 API를 직접 호출하는 것이다. 이것이 막히면 실제 브라우저를 자동으로 조작하고, 그마저 차단될 경우 보호 로직을 분석한 뒤 요청을 위조하는 식으로 공격 난도가 올라간다. 공격 방식이 복잡해질수록 시간과 컴퓨팅 자원, AI 토큰 사용량도 증가한다.
“AI만 막으면 된다”는 접근도 한계
에버스핀은 이런 이유로 AI 공격 대응을 ‘특정 AI 도구를 찾아 차단하는 문제’로만 봐서는 안 된다고 설명한다.
공격에 AI가 사용됐더라도 실제 서비스에 도착하는 것은 결국 탐색 요청이나 로그인 시도, API 호출, 반복 조회와 같은 웹 요청이다. 따라서 AI 봇이나 알려진 공격도구의 특징만 식별하는 것보다 자동화된 요청 자체를 찾아내는 방식이 필요하다는 주장이다.
기존 보안조치도 그대로 필요하다. 외부에 노출된 불필요한 서비스를 줄이고, 인증 없이 개인정보에 접근할 수 있는 경로를 제거해야 한다. 식별자 하나만으로 정보를 조회할 수 없도록 구조를 바꾸고 조회 횟수도 제한해야 한다. 공격에 사용된 IP를 차단·공유하는 대응도 병행해야 한다.
에버스핀은 여기에 자동화 요청을 식별·차단하는 계층을 추가해야 한다고 본다. 특히 직원용 모바일 시스템처럼 핵심 금융서비스 밖에 있는 시스템까지 보호 범위에 포함하고, 사람의 행동을 흉내 내는 자동화 도구도 구분해야 한다는 설명이다.
에버스핀의 웹 보안 솔루션 ‘에버세이프 웹’은 동적 표적 방어(Moving Target Defense·MTD) 방식을 적용해 웹의 보안 코드와 요청 구조를 지속적으로 바꾼다. 같은 공격 방식을 반복하기 어렵게 만들어 공격자가 우회할 때마다 추가 분석과 연산을 요구하는 방식이다.
에버스핀은 실제 일부 고객사에서도 ARTEX의 특징과 연관된 공격 시도를 탐지했다고 밝혔다. 다만 이는 에버스핀이 자사 솔루션에서 확인한 결과로, 해당 공격 주체나 금융권 침해사고와의 직접적인 연관성이 확인됐다는 것은 아니다.
에버스핀은 AI 공격 대응의 목표를 모든 공격을 완전히 막는 데 두기보다, 공격자가 우회할 때마다 시간과 컴퓨팅 자원, 토큰을 더 쓰게 해 대량 공격의 경제성을 떨어뜨리는 데 둬야 한다고 분석했다.
글. 바이라인네트워크
<곽중희 기자>god8889@byline.network
함께 보면 좋은 자료

