#기술
金融AIハッキング、事前警告があったにもかかわらず対策は講じられず
ハッキング事故が発生する2週間前、金融保安院がすでに警告していたことが11日確認された。国内金融圏で大規模なハッキング事故が発生する約2週間前の先月17日、金融保安院が人工知能(AI)を活用したハッキング攻撃の事例を共有し、事前の備えを求めて警告していたのである。この内容は、国会政務委員会所属の韓相民(ハン・チャンミン)社会民主党議員が金融保安院から提出受けた資料によるものだ。
警告は、金融保安院が主催した「金融AIセキュリティ脅威対応セミナー」で行われた。セミナーには金融機関のセキュリティ担当者など160人余りが出席した。最近侵害事故が発生した7つの金融会社のうち、KB国民銀行、ハナ銀行、現代キャピタル、ウェルカム貯蓄銀行の担当者が直接出席し、新側(シンセ)からも金融持株会社の関係者が参加した。
発表資料によると、攻撃者はDeepSeekベースのAIエージェントに対し、金融機関が使用する「Oracle WebLogic」を探索するよう指示した。WebLogicはホームページやアプリなどを稼働させるサーバープログラムである。攻撃者はこのサーバーソフトウェアのリモートコマンド実行の脆弱性を利用し、マルウェアである「Webシェル」を仕掛けた。その後、侵入したサーバーを拠点として、内部に接続された他のサーバーまで探索が及んだ。
金融保安院はセミナーで、外部に公開されたシステムの脆弱性を常時測定・検証する必要があり、年1、2回の定期診断だけではこの種の攻撃を捕捉することが難しいと強調した。
韓相民議員は「国政監査で今回の事件の前後における金融機関の対応が適切だったかを把握し、責任を問う」と明らかにした。
