사이버·금융 · 보도 대조 ✓ 매체 5곳 · 용의자 연루는 보안업체 분석
국내 금융권 해킹, 중국 AI 도구·디도스 조직 연루 정황. 경찰 수사팀 43명으로 확대
경찰은 최근 금융기관 해킹 수사팀에 디지털 포렌식과 국제공조 전문 인력을 보태 43명으로 늘렸다(연합뉴스·경향신문). 보안업체 로그프레소는 용의자로 지목된 인물이 중국계 디도스 대행 조직에서 활동한 정황이 있다고 분석했다(조선일보). 로이터에 따르면 해킹에 쓰인 것으로 알려진 중국 AI 보안시험 도구 ARTEX의 개발자는 깃허브에서 업데이트를 멈추고 소스코드를 비공개로 바꾸겠다고 밝혔다(동아일보 인용). 연합뉴스는 2024년 이후 해외발 해킹 18건 중 16건은 공격 주체를 밝히지 못했다고 전했다.
AI 도구가 해킹 문턱을 낮췄다. 로이터는 국내 은행 9곳과 대형 교회 2곳이 AI 도구 사용 가능성을 조사 중이고, 일본에서도 다이와증권·소프트뱅크·로손이 사고를 겪었다고 전했다. 공격자를 특정하기 어려운 구조가 문제다.
금융 앱 비밀번호를 바꾸고 2단계 인증을 켜 두자. 금융사를 사칭한 문자 링크는 누르지 말아야 한다. 피해가 확인된 곳은 아직 일부 기관이다.
수사팀 확대와 국제공조는 필요한 조치다. 공격 주체를 밝히는 데 시간이 걸리는 것이 현실이다.
초동 대응이 늦었다는 지적이 있다. 경찰은 수사 주체 혼선과 초동 조치 미흡 지적을 반박했다(경향신문).
지목된 인물이 공격자라는 증거는 아직 정황이다. 도구 개발자가 코드를 닫는다고 이미 퍼진 코드가 사라지지는 않는다. 다음에 볼 것은 경찰의 중간 발표와 금융당국의 점검 결과다.
데일리드롭 제6호 · 2026년 10월 10일 토요일 조간