SK쉴더스 분석 "금융권 해킹, AI가 기존 공격을 자동화"
핵심 요약
- 금융권 해킹은 기존 공격의 자동화와 고도화
- 관리 사각지대 Shadow IT와 API가 표적
- 에버스핀 등 업계가 AI 자동화 공격 경고
본문
SK쉴더스는 8일 AI 자동화 공격 시대의 Shadow IT를 노린 침해사고 분석 및 대응 가이드를 공개했다. 회사의 화이트해커 조직 EQST는 최근 금융권 해킹 사태를 AI가 새로운 공격 기법을 만들어낸 사례가 아니라 기존 공격을 자동화하고 고도화한 사례로 분석했다.
분석에 따르면 해커들은 AI 기반 도구를 악용해 기업의 관리가 취약한 사각지대인 Shadow IT와 API 보안 약점을 공략했다. 데이터넷은 AI가 기존 공격을 더 빠르고 대규모로 탐색하는 역할을 한 만큼 비슷한 사고가 더 자주 발생하고 피해 규모도 커질 수 있다는 우려를 전했다.
보안 업계의 경고도 이어졌다. 에버스핀은 자사 고객사 서비스에서 브라우저 없이 API를 직접 호출하는 방식의 AI 자율형 공격을 탐지했다고 밝혔고, 기존 인증과 접근 통제를 유지하면서 이런 공격에 대응하는 방안이 필요하다고 설명했다. 테크월드는 최근 국내 금융권에서 보안사고가 잇따르면서 AI 공격에 대응할 보안 강화를 서둘러야 한다는 목소리가 나온다고 전했다.