SPI에서 전해드리는 오늘의 주요 뉴스
2026.10.06
AI 發 해킹 사태에 금융권 비상
AI 發 무차별 해킹 사태에 금융권에 비상이 걸렸습니다. 지난 9월 28일 신한은행 시스템에 문제의 IP로 최초 접근이 발생했으며, 해당 IP는 9월 29일 오전부터 비정상적인 활동을 본격화했습니다. 신한은행은 9월 30일 이를 인지했으며, 10월 1일 기준 약 25,000~25,729명의 이름·전화번호·CI(연결정보)·연소득·대출한도 산정 정보가 유출된 것으로 확인됐습니다. 이후 일주일 사이 시중은행뿐 아니라 저축은행·캐피탈사까지 피해가 확산됐습니다. 해킹 공격을 받은 5대 시중은행 중 실제 고객정보 유출이 확인된 곳은 신한은행, KB국민은행, 하나은행 세 곳이며, 우리은행과 NH농협은행은 현재까지 유출이 확인되지 않았습니다. 2금융권에서는 웰컴저축은행·예가람저축은행·현대캐피탈 등에서도 피해가 확인됐습니다. 업권별로는 은행 6건, 보험 4건, 여신전문금융 2건, 증권·저축은행 각 1건 등 총 14건의 피해 사례가 집계됐습니다. 6개 주요 은행의 웹 로그에서는 중국 기반 AI 자율 침투테스트 플랫폼 'ARTEX AI'의 흔적이 공통으로 확인됐습니다. ARTEX AI는 LLM과 복수의 AI 에이전트를 결합해 정보수집부터 공격경로 설정까지 자동 수행하는 도구로, 공격자는 IP를 계속 바꿔가며 여러 금융사에 접근한 것으로 파악됐습니다. 공격은 특정 회사가 아닌 한국 금융권 전체를 겨냥한 것으로 파악되며, 대상 시스템은 핵심 거래 시스템이 아니라 대출모집인용 서비스 등 외부에서 접근 가능한 주변 업무 시스템이었습니다. 10월 2일 금융당국은 전산시스템 점검을 지시했고, 피해가 2금융권까지 확산되자 10월 4일 이억원 금융위원장 주재로 전 금융권 긴급 점검회의가 열려 보안 점검, 접근통제 강화, 위협정보 공유를 주문했으며 중소형 금융사 자체점검 보고와 AI 해킹 대응 새 보안체계 마련도 주문했습니다. 피해 발생 시 신속한 피해구제와 전액 보상 방침이 발표됐고, 대통령실은 범부처 보안대책 마련을 지시했습니다. 경찰청 국가수사본부는 10월 6일 이 사건을 정보통신망법 위반 혐의로 입건하고 정식 수사로 전환했으며, 사이버테러수사대 전담팀(4개 팀, 28명)이 수사를 맡아 전자금융기반시설 해당 여부에 따라 중대범죄수사청 통보 가능성도 검토 중입니다.
동해시, GS그룹 AI데이터센터 100MW 건축허가 완료
강원 동해시는 GS그룹이 추진하는 '동해시 AI 데이터센터 캠퍼스 조성사업'의 첫 100메가와트(MW)급 데이터센터 건축허가를 완료했다고 2일 밝혔습니다. 시는 사업시행자인 동해에이아이제3캠퍼스가 신청한 건에 대해 건축·환경·도시계획 등 관련 부서 및 관계기관 협의를 거쳐 지난 1일 최종 건축허가를 처리했으며, 산업단지관리 기본계획 변경과 한국전력의 전력계통 영향평가 등 주요 행정절차도 마무리했습니다. 이번 허가는 총 1.2기가와트(GW) 규모로 계획된 AI 데이터센터 캠퍼스의 1단계 첫 사업으로, 데이터센터는 북평제2일반산업단지 내 약 6만 8,000제곱미터 부지에 연면적 약 3만 5,000제곱미터, 지상 2층 규모로 조성되며 변전소와 전기실, 비상 발전기 등 관련 기반시설도 함께 들어설 예정입니다. 사업시행자는 올해 착공해 2028년 하반기 준공을 목표로 사업을 추진할 계획이며, 동해시는 착공·공사 과정에서 관계 법령과 설계도서에 따른 적정 시공 여부를 확인하고 안전·환경·교통 등 분야별 허가조건과 협의사항 이행 여부를 관계기관과 함께 관리할 방침입니다. 김현수 동해시 건축과장은 "공사가 안전하고 원활하게 추진될 수 있도록 관계기관과 긴밀히 협력하고 시민 안전과 주변 환경 보호에도 철저히 하겠다"고 말했습니다.
정리 = 김준식 인턴



