AI

S2W, 금융권 해킹 공격 IP 분석…AI 침투 도구 흔적 발견

S2W가 금융권 해킹 공격에 사용된 IP 대부분이 위협 평판 데이터베이스에 등록되지 않았으며, 공격 서버에서 AI 침투 도구가 확인됐다고 밝혔다.

S2W가 2026년 10월 8일 최근 금융권 해킹 사고와 관련한 공격 정보 분석 결과를 공개했다.

S2W에 따르면 공격자들은 해외 임대 서버와 상용 프록시를 번갈아 사용하며 접속 IP를 바꿨다. 공격에 쓰인 IP 대부분은 글로벌 위협 평판 데이터베이스에 신고 이력이 거의 또는 전혀 없었다.

S2W는 공유 공격 IP 가운데 하나에서 AI 침투 도구의 관리 인터페이스와 AI 모델 연결용 릴레이 프로그램이 함께 운영된 기록을 확인했다고 밝혔다. 해당 서버는 9월 초부터 가동된 것으로 보이며, 언론 보도 이후 회수된 것으로 추정된다고 S2W는 설명했다.

S2W는 이번 사고 조사를 해당 금융사들로부터 직접 수행한 것이 아니며, AI 도구가 실제 데이터 유출 단계까지 사용됐는지는 추가 조사가 필요하다고 밝혔다.

한편 최근 금융권에서는 해킹 사고가 잇따라 발생했다.

한눈에 보기

S2W가 분석한 공격에 사용된 IP의 특징은 무엇인가?

공격자들은 해외 임대 서버와 상용 프록시를 번갈아 사용했으며, 사용된 IP 대부분은 글로벌 위협 평판 데이터베이스에 신고 이력이 거의 또는 전혀 없었다.

AI 침투 도구가 실제 데이터 유출에 사용됐나?

S2W는 AI 도구가 실제 데이터 유출 단계까지 사용됐는지는 추가 조사가 필요하다고 밝혔다.

출처