SK쉴더스, AI 자동화 공격 대비 섀도 IT 대응 가이드 공개
SK쉴더스가 최근 금융권 침해 사례를 분석한 섀도 IT 대응 가이드를 8일 발간했다. AI가 기존 공격 과정을 자동화·대량화한 점을 확인했다.
SK쉴더스가 8일 'AI 자동화 공격 시대, 섀도 IT를 노리는 침해 분석 및 대응 가이드'를 발간했다. 이 가이드는 AI 기반 공격 도구의 작동 방식과 최근 금융권 침해 사례의 실제 침투 경로를 분석한 내용을 담았다.
분석 결과, 해당 사고는 AI가 새로운 공격 기법을 만들어낸 사례가 아니라 기존 공격 과정을 AI가 자동화하고 대량화한 것으로 나타났다. 공격자들은 금융 거래 핵심 시스템보다 대출 모집인 시스템, 직원 지원 서비스, 영업 지원 플랫폼 등 외부에 노출된 관리 사각지대를 먼저 노렸다.
AI 기반 모의 침투 테스트 도구인 ARTEX가 공격에 사용됐을 가능성이 제기됐다. EQST는 ARTEX를 이전 결과를 바탕으로 다음 대상을 스스로 선택하고 공격 경로를 확장하는 오픈소스 자율 플랫폼으로 분석했다. 공격자들은 여러 국가에 임대한 서버를 통해 다수 금융사의 인터넷 노출 서비스와 API를 신속하게 스캔하는 데 이 도구를 활용했다.
3단계 API 보안 프레임워크 제안
SK쉴더스는 식별, API 모니터링, 탐지 및 대응으로 구성된 3단계 API 보안 프레임워크를 제안했다. API 보안에는 사용자, 기기, 네트워크, 애플리케이션, 데이터, 가시성을 아우르는 제로 트러스트 기반 통합 컨트롤이 필요하다고 강조했다. 회사는 ASM, API Security, MXDR, 위협 헌팅 등 통합 보안 서비스를 제공한다.
김병무 SK쉴더스 사이버사업부문장은 기업이 자산 가시성을 확보하고 API를 포함한 외부 노출 영역에 대한 통제를 강화해야 한다고 말했다.
한편 2026 AI 보안 컨퍼런스(AIS 2026)가 2026년 11월 3일 09:00부터 17:00까지 한국과학기술회관 국제회의장에서 데일리시큐 주최로 열린다.
한눈에 보기
SK쉴더스가 발간한 가이드의 제목은?
'AI 자동화 공격 시대, 섀도 IT를 노리는 침해 분석 및 대응 가이드'다.
AIS 2026은 언제 어디서 열리나?
2026년 11월 3일 09:00부터 17:00까지 한국과학기술회관 국제회의장에서 데일리시큐 주최로 열린다.
SK쉴더스가 제안한 API 보안 프레임워크는?
식별, API 모니터링, 탐지 및 대응의 3단계 프레임워크다.