3분 만에 읽는 핵심 브리핑
- 딥시크 기반 AI 에이전트가 오라클 웹로직 RCE를 자동화 타격 경로로 삼아 웹셸을 심는 한편, 탈취된 개발자 계정 두 곳이 서명 없는 GitHub Actions를 밀어 넣어 378개 저장소의 과거 커밋까지 뒤져 AWS 접근키·깃허브/깃랩 토큰·AI API 키를 외부 서버로 빼돌리는 사슬이 우버 공개 저장소에서 실행된 채 포착됐다.
- "DB에 없다"는 곧 "통과"이고, "로그인 성공이면 전부 내 것"이라는 전제 위에 세운 차단·인증 계층은 미등록 IP나 서명 없는 워크플로우에 대해 어떠한 감각도 두지 못했고, 이 유한 집합 경계 설계가 금융기관 7곳과 378개 저장소를 동시에 뚫린 구조적 원인이었다.
- 오늘 안에 외부 접근 가능 업무시스템 전체에 미등록 IP·미지 도메인의 실시간 위협 인텔리전스 대조 계층을 깔고 취약점 점검을 상시 스캔 구조로 재편하는 것, 그리고 GitHub Actions를 서명 기반 워크플로우로 분리하고 모든 클라우드·API 토큰을 폐기 후 재발급하는 긴급 지시를 내려야 하는 것이 실무진의 즉각적 임무다.
보안 사고/이슈
AI 에이전트가 금융권 7곳을 뚫고 나간 직후, 한전 2만4천 명 명단·85만 성도 헌금 전표·오사카 대학 500대 서버가 바로 다음 표적이 됐다
금융보안원이 9월 17일 160여 명 보안 담당자 앞에 딥시크 기반 AI 에이전트가 오라클 웹로직 원격 명령 실행 취약점을 타격해 웹셸을 심는 실전 시나리오를 보여준 자리에는 개인정보 유출 사고가 일어난 7개 금융회사 중 BNK부산은행과 예가람저축은행을 제외한 5곳이 참석했고 신한은행은 금융지주 차원으로 이름을 올렸다. 신한·KB국민·하나은행은 아르텍스에 딥시크를 결합한 자동화 공격이 대출모집인 조회 페이지와 직원용 모바일 앱을 뚫고 나간 뒤에야 이 세미나가 2주 전의 사전 경고였음을 체감했다. 크라우드스트라이크는 광둥성 거주 26세 남성이 클로드를 보안 연구원용 이력서 작성 도구로 구동하면서 공격자 IP가 위협 평판 DB에 미등록된 흔적을 발견했고, 이 미등록 주소가 기존 차단 체계를 우회하는 구조적 틈을 만들었다. 한전은 1일 외부 웹페이지에 직원 2만4천여 명의 이름·소속·전화번호가 떠 있던 상황을 4일에서야 인지해 발표했고 고유식별번호와 고객정보 미포함 사실을 확인했다. 오아시스시큐리티는 여의도순복음교회와 사랑의교회 ERP·그룹웨어 시스템이 해킹당해 성도 85만 명의 이름·생년월일 및 과거 헌금 전표 정보가 유출된 것으로 의심했다. 오사카공립대학은 서버 약 500대를 멈추게 한 랜섬웨어 공격으로 전·현직 학생·교직원 최소 13만 명 개인정보 노출 가능성이 오르자 일부 수업을 취소했다. 한국은행·기업은행·산업은행·수출입은행 4곳이 올해 1~9월 해킹 시도 102만4,478건을 탐지해 2024년 연간 93만4,858건을 8만9,620건 초과했고, 2024년 10월 개소한 한국은행 경기 IT센터도 비인가 접근 135건·악성코드 10건 등 145건의 해킹 시도를 기록하고 있다. 이억원 금융위원장은 8일 국정감사에서 대응이 "기본적 부분도 미흡하다"고 인정하고 AI 기반 공격 차단에도 AI를 투입해야 한다고 말했다. 다크웹 계정 'araragi'가 10월 초 CJ올리브영·카카오모빌리티 고객정보 판매 게시물을 올렸으나 CJ올리브영이 KISA에 77건 샘플을 분석한 결과 실제 회원정보와 일치하지 않았고, 카카오모빌리티는 데이터 항목 구성이 어긋나고 판매금액이 지나치게 작아 AI 생성 가짜 이미지로 판단했다. 5대 시중은행장은 10월 19일 금감원 국정감사에서 해킹 경위와 대응 조치를 직접 답할 예정이다. 금융보안원이 연간 1~2회 취약점 진단으로는 AI 공격 속도를 못 따라간다고 짚고, 정상 트래픽과 구분이 어려운 AI 에이전트 탐지를 기존 방화벽·보안관제 체계로는 곤란하다고 분석한 시점에서, 외부 접근 가능 업무시스템 전체에 미등록 IP와 미지 등록 도메인을 실시간 위협 인텔리전스와 대조하는 검증 계층을 깔고 상시 스캔 주기로 취약점 점검 구조를 재편해야 한다.
관련 뉴스:
- 디지털데일리 - '금융권 AI 해킹' 후폭풍 지속될까…한전·대형 교회 등 비금융도 비상
- 데일리시큐 - 한국은행·국책은행 해킹 시도 올해 102만건 돌파…지난해 연간 건수 넘어
- 데일리시큐 - 금융권 AI 해킹 2주 전 이미 경고, 금융보안원, 실제 공격 사례까지 공유했지만...
- 데일리시큐 - 다크웹에 올라온 올리브영·카카오모빌리티 고객정보, 실제 확인 결과 '가짜'
DB 한 줄, 업체 한 곳, 계정 하나—연쇄 침해 뒤의 공통 구조
바른컴퍼니는 2025년 11~12월 발생한 DB 불법 접근을 약 10개월 뒤인 2026년 10월 7일에야 인지했고, 그 사이 공격자가 모바일 청첩장 제목 변조까지 수행했다. 10월 7일 공격자가 침입한 홈페이지 관리 업체 크릭의 데이터 시스템이 대한건축학회·전력전자학회·한국도시설계학회·한국소음진동공학회·한국실내디자인학회·한국자기학회 6곳의 회원 이름, 생년월일, 이메일, 휴대전화번호, 계좌번호, 우편물 수령지 주소를 동시에 흘렸고, 6곳 중 5곳은 크릭이 작성한 것으로 보이는 동일한 공지 문구를 게시했다. 같은 10월 8일, 공격자는 파이셀 개발자 다카시 기타오와 헨리 우의 깃허브 계정을 순차적으로 탈취해 'Security Audit' 명칭의 GitHub Actions 작업을 각각 27개, 318개 저장소에 삽입했고, 스텝시큐리티는 10월 9일 기준 공격자가 심은 악성 작업 저장소 378곳을 파악했다. 이 작업에 박아 넣은 수집 대상은 AWS 접근키, 깃허브·깃랩 인증 토큰, 구글 API 키, 오픈AI·앤트로픽·오픈라우터 API 키로, 과거 커밋 기록까지 검색해 외부 서버로 밀어내는 구조다. 우버 공개 저장소 '아테나드라이버'에서 공격자가 이 작업을 실제로 실행시켜 데이터를 자기 운영 서버로 빼돌렸다. 축의금 계좌와 청첩장 인증 코드를 단일 DB에 저장하는 구조, 학회 6곳이 소규모 웹 관리 업체 한 곳의 데이터 시스템에 회원 정보를 의탁하는 구조, 개발자 계정 한 곳이 GitHub Actions 자동화 파이프라인 전체를 장악하는 구조가 세 건의 사고를 관통한다. 이상 접근 탐지를 10개월째 방치한 DB, 공급 업체 한 곳에 데이터 주권을 넘긴 비영리 기관, 자동화 파이프라인에 개발자 계정 단일 인증으로 접근을 맡긴 엔지니어링 환경이 동일한 실패점을 재현한다. DB 이상 접근 탐지를 내장하고, 데이터 관리를 단일 공급 업체에 묶은 위임 구조를 분산하며, 자동화 파이프라인 인증을 개발자 단일 계정에서 서명 기반 워크플로우로 분리하는 아키텍처 재설계를 수행해야 한다.
관련 뉴스:
- 디지털데일리 - "청첩장·돌잔치 정보 유출 가능성"…바른손M카드, 10개월만 DB 해킹 확인
- 보안뉴스 - [단독] 또 터진 IT 서비스 공급망 해킹? 학회 홈페이지 6곳 개인정보 유출
- 데일리시큐 - 개발자 계정 뚫리자 깃허브 345곳 연쇄 침해…AI API 키까지 노렸다
Security Desk 노트
위협 평판 DB에 없는 것은 무해하고, 계정이 유효하면 신뢰한다는 전제로 세워진 그 벽은 종이였다. 미등록 IP가 오라클 웹로직 RCE를 타고 금융기관 7곳에 웹셸을 심는 동안 'DB에 없다'를 '통과'로 판정하던 차단 계층은 아무것도 보지 못했고, 동일한 구조적 안일 위에서 개발자 계정 두 곳의 탈취가 378개 저장소의 Actions를 점령해 과거 커밋까지 헤집어 AWS 접근키·깃허브/깃랩 토큰·AI API 키를 통째로 유출시키는 동안, 단일 계정에 일괄 매달린 클라우드 인증은 '로그인 성공이면 전부 내 것'이라는 설계대로 산산이 부서졌다. 공격 기법이 새로워서가 아니라, 방어 아키텍처 자체가 '알고 있는 나쁜 것'과 '알고 있는 사람'이라는 유한 집합의 경계 너머에는 아무 감각도 두지 않았다는 것이 진짜 문제이며, AI 에이전트가 RCE를 자동화하든 탈취된 계정이 서명 없는 워크플로우를 밀어 넣든 그 경계 밖에서 움직이는 모든 것은 지금도 우리 네트워크 안의 정당한 승객으로 통과하고 있다.
📢 SecurityDesk 인사이트 운영 정책
최신 보안 동향을 생성형 AI 기술의 도움을 받아 독자적인 분석을 통해 인사이트가 제공됩니다.
기사 제목과 링크는 정보 공유의 목적으로 인용되었으며, 기사 원문에 대한 저작권은 각 언론사에 있습니다. 상세 내용은 반드시 [관련 뉴스] 링크를 통해 원문 기사에서 확인하시기 바랍니다.