
2026년 10월 6일 화요일 발행
은행 핵심망 아닌 DMZ서 개인정보 유출
지난달 27~30일 신한·KB국민·하나은행 등을 포함한 7개 금융사에서 외부 침입으로 개인정보가 유출됐어요. 공격 표적은 돈이 오가는 핵심 금융거래 시스템이 아니라, 외부 인터넷과 맞닿은 DMZ 구간이었어요.
DMZ는 외부 접속이 필요한 서비스를 내부 시스템과 분리해 두는 구간이에요. KB국민은행에서는 직원 업무 지원용 RM·PB 에이전트를 통한 공격이 있었고, 신한은행에서는 대출모집인 전용 모바일 웹페이지에 코드와 고객 번호를 무작위로 넣는 방식의 유출이 발생했어요.
보안업계는 신한은행 공격에 쓰인 것으로 추정되는 서버에서 보안 진단 도구 ARTEX 문자열이 발견됐다고 언급했어요. 실제 공격 도구로 사용됐는지는 정해지지 않았고, 전문가들은 외부와 연결된 AI 에이전트의 업무 접점과 권한 관리를 강화해야 한다고 지적했어요.
체리 두 조각
1. 업무 활용 확대
업무 활용 확대는 외부 접점에서도 직원 지원과 대출 모집 업무를 처리하는 편의를 중시해요. 침해 대상도 직원용 RM·PB 에이전트와 대출모집인용 서비스였어요. AI 연결 범위를 넓혀 지원 업무에 활용하자는 판단이에요.
2. 권한 검증 우선
권한 검증 우선은 외부 서비스가 내부 정보에 닿는 범위를 먼저 줄이는 데 무게를 둬요. 이번 유출은 핵심망이 아닌 DMZ 구간에서 발생했어요. 전문가들도 외부 연결 AI 에이전트의 접점과 권한 관리를 강화해야 한다고 지적했어요.
📖 용어 한 입
- DMZ 구간
- 외부 인터넷에서 접근해야 하는 서버를 내부 업무망과 분리해 두는 네트워크 구간이에요. 외부 서비스 운영과 내부 시스템 보호를 함께 고려하기 위해 사용해요.