안녕하세요. 주투형입니다.


최근 금융권을 대상으로 한 AI 활용 추정 해킹 공격으로 이슈가 터졌습니다. 신한은행을 시작으로 KB국민은행, 하나은행, 부산은행은 물론 저축은행과 캐피탈사까지 해킹으로 인한 개인정보 유출 사례가 잇따라 확인됐습니다.


금융권 AI 해킹 사태와 보안주 관련하여 작성해보겠습니다.


1. 금융권 해킹, 도대체 무슨 일이었나?



이번 금융권 AI 해킹 사태의 특징은 은행의 핵심 데이터베이스를 정면으로 뚫은 것이 아니라는 점입니다.


해커들은 인터넷뱅킹이나 모바일뱅킹 같은 핵심 금융서비스보다는 대출 관련 정보조회 서비스, 직원용 업무지원 시스템, 외부에서 접근 가능한 웹페이지 등 상대적으로 보안 관리가 취약할 수 있는 옆문을 집중적으로 공략한 것으로 파악되고 있습니다.예를 들어 신한은행에서는 대출모집인이 사용하는 정보조회 서비스가 공격 경로로 이용됐고, KB국민은행에서는 직원용 모바일 업무지원 시스템 등이 공격 대상이 됐습니다.


특히 이번 공격에서는 공격자가 정상적인 사용자처럼 특정 웹페이지에 접속한 뒤 고객정보를 반복적으로 조회해 가져가는 방식이 확인됐습니다. 즉, 영화에서 나오는 것처럼 해커가 금융회사 DB에 침투해 한 번에 데이터를 통째로 가져간 것이 아니라 정상적인 접근처럼 보이는 요청을 반복하면서 정보를 긁어가는 방식에 가까웠다는 이야기입니다.


여기에 AI를 활용한 것으로 추정되는 자동화 공격이 더해지면서 문제가 커졌습니다.


사람이 직접 하나씩 취약점을 찾고 공격하는 것과 달리 AI 기반 도구를 활용하면 짧은 시간에 수많은 웹서비스를 대상으로 취약점을 찾고 반복적으로 공격을 시도할 수 있습니다. 실제로 금융보안원은 이번 공격이 AI를 활용했을 가능성을 제기했지만, 현재까지 AI 에이전트가 직접 공격에 사용됐다는 사실이 최종적으로 확정된 것은 아닙니다. 또한, 공격 과정에서 중국어 문자열과 오픈소스 기반 AI 침투 테스트 도구인 ARTEX의 흔적 등이 발견됐지만, 이것만으로 특정 국가나 해킹 조직을 배후로 단정하기도 어렵습니다.


2. 농협과 새마을금고는 어떻게 막았을까?



같은 금융권을 대상으로 비슷한 공격이 이어졌지만 NH농협은행과 새마을금고중앙회는 공격 시도를 차단했습니다.


NH농협은행은 이번 공격과 관련해 현재까지 정보 유출 피해가 확인되지 않았으며, 외부 웹사이트에 접근하는 구조를 최소화하고 있다는 설명을 내놨습니다. 또한, 금융당국과 금융보안원은 피해 금융회사와 피해가 발생하지 않은 금융회사 사이의 차이로 다중인증체계(MFA) 구축 여부와 취약점 조치 여부 등을 주요 요인으로 보고 있습니다.


새마을금고중앙회 역시 피해가 확인되지 않았습니다. 신한은행 고객정보 유출 공격에 사용된 것과 동일한 공격자 IP의 접근 시도가 있었던 것으로 알려졌는데, 새마을금고중앙회는 자체 보안 장비를 통해 해외 IP의 비정상적인 접근을 차단했고 정보 유출 피해는 발생하지 않은 것으로 전해졌습니다.


여기서 중요한 것은 특별한 비밀 보안기술이라기보다는 기본적인 보안 체계를 실제로 제대로 작동시키고 있었느냐입니다. 다중인증, 접근권한 관리, 취약점 패치, 외부 노출 시스템 관리, 비정상적인 접근 탐지 등이 결국 방어의 핵심이었던 셈입니다.


3. 보안주 다시 주목받는 이유


이번 사건이 주식시장에 던진 메시지는 상당히 명확합니다.


AI가 발전하면서 보안은 앞으로 더욱이 중요해진다입니다.


특히 이번 공격처럼 AI가 공격자의 작업을 자동화한다면 방어 역시 사람이 일일이 로그를 분석하는 방식만으로는 한계가 있습니다. AI 기반 보안관제, 이상행위 탐지, EDR, NAC, MFA, 생체인증, 위협 인텔리전스 등의 수요가 커질 수밖에 없는 구조입니다.


실제로 10월 6일 국내 증시에서도 보안주가 강하게 반응했습니다.


라온시큐어와 샌즈랩은 상한가를 기록했고, 안랩은 15.58%, 아톤은 26.91%, 지니언스는 20.83%, 파수AI는 15.6%, SGA솔루션즈는 15.61% 상승했습니다.


4. 금융권 AI 해킹 관련 보안주


① 라온시큐어


라온시큐어는 생체인증, 다중인증, 디지털 신원인증 등의 사업을 하고 있습니다.


이번 공격의 핵심 중 하나가 정상 사용자처럼 위장해 정보에 접근하는 것이었다는 점에서 사용자 인증과 접근통제 시장 확대에 대한 기대가 반영된 것으로 볼 수 있습니다.


② 지니언스


지니언스는 네트워크 접근제어(NAC)와 엔드포인트 탐지·대응(EDR)이 핵심입니다. 이번 공격에서 중요한 것이 누가 어디에서 어떤 시스템에 접근하는지를 통제하는 것이었던 만큼 NAC와 EDR의 중요성도 함께 부각될 수 있습니다.


특히 지니언스는 2026년 SK텔레콤 중심의 보안 AI 컨소시엄에도 참여하고 있어 AI 기반 보안 시장이라는 장기적인 스토리도 갖고 있습니다.


 ③ 샌즈랩


샌즈랩과 같은 위협정보·AI 기반 보안 기업은 앞으로 AI를 이용하는 공격에 대응하기 위한 위협 분석 수요가 커질 경우 관심을 받을 수 있습니다.


④ 아톤


아톤은 금융권에서 사용하는 인증·보안 기술과 모바일 OTP 등의 영역에서 사업을 하고 있습니다. 이번 사건에서 MFA와 사용자 인증의 중요성이 부각됐기 때문에 인증 관련주로 시장의 관심을 받은 것으로 볼 수 있습니다.


5. 주투형 VIEW


개인적으로 이번 사건이 단기적인 보안주 테마에 그칠거라고 보지 않습니다. AI가 발전하면서 발생되는 문제이며 이번 사건으로 보안은 더욱 부각을 받을 수 있을 것이라고 생각합니다. 즉, 금융권을 중심으로 보안 투자 자체가 구조적으로 증가하는 계기가 될 것으로 생각합니다.


결국 앞으로의 보안 시장은 해킹을 막는 기술에서 AI가 공격하기 전에 AI로 탐지하고 대응하는 기술로 이동하면 AI 보안주들이 더욱 주목을 받을 수 있습니다.


※투자추천이 아니며 투자에 대한 책임은 본인에게 있습니다.