은행 개인정보 유출 기사가 이어지면서 "우리 같은 작은 가게도 괜찮을까?" 걱정되셨죠? 결론부터 말씀드리면, AI 자동 해킹 대비는 어렵지 않습니다. 접속 기록에서 이상 신호 4가지를 확인하는 것부터 시작하면 됩니다.
이 글에서는 9월 말 보도 내용을 사장님 말로 풀었습니다. 오늘 확인할 4가지와 업체에 요청할 내용도 정리했습니다.
AI 자동 해킹, 9월 말에 무슨 일이 있었나요?
공격자가 AI 자동 점검 도구로 여러 금융기관을 한꺼번에 찔러 본 정황이 드러났습니다.
데일리시큐 10월 2일 보도에 따르면, 금융보안원이 새로운 공격 시도를 확인했습니다. 9월 28일께부터 금융권 전체를 노린 공격입니다. 원래 보안 점검용으로 공개된 AI 자동 도구를 공격자가 악용한 것으로 분석됐습니다.
이 도구는 사람 대신 AI가 사이트를 살피고, 빈틈을 찾을 때까지 계속 시도합니다. 접속 주소(IP)를 계속 바꿔 막기도 어렵습니다.
한눈에 보기: 최근 드러난 사례
| 사례 | 시점 | 드러난 빈틈 |
|---|---|---|
| 쇼핑몰 주문 조회 기능 | 8월 27일 | 조회 요청을 비정상적으로 보내 약 16만 건 유출 |
| 상담 앱 상담 내역 조회 | 9월 4일 | 약 22만 명 정보 유출 |
| 신한은행 조회 서비스 | 9월 | 요청 값을 바꿔 권한 확인을 건너뜀, 약 2만 5천 명 |
| KB국민은행 직원용 업무 시스템 | 9월 30일 감지 | 암호를 바꾼 뒤 반복 로그인, 119명 |
KB국민은행 사례는 한국일보 10월 2일 보도를 참고했습니다. 금융당국은 은행권을 모아 긴급 점검 회의를 열었습니다.
한 줄 정리: 사람이 아니라 AI가 쉬지 않고 문을 두드리는 공격이 시작됐습니다.
그래서 우리 가게에는? 작은 홈페이지도 노리나요?
네, 자동 공격은 규모를 가리지 않고 열리는 문을 찾아다닙니다.
자동 공격은 아파트 복도의 모든 현관 손잡이를 하나씩 돌려 보는 사람과 같습니다. 누구 집인지는 상관없고, 열리는 문만 찾습니다. 그래서 회원가입, 주문 조회, 예약 확인 화면이 있다면 작은 홈페이지도 대상이 될 수 있습니다.
예를 들어, 직원 2명인 온라인 반찬가게가 "주문 조회" 화면을 쓰고 있다고 해 볼게요. 주소 끝의 주문번호만 바꿨는데 다른 손님 주문이 보인다면, 바로 이번 사례와 같은 빈틈입니다.
| 용어 | 쉬운 뜻 | 비유·예시 |
|---|---|---|
| 접속 기록(로그) | 누가 언제 어떤 화면을 열었는지 남는 기록 | 건물 출입 명부 |
| 로그인 확인 | 들어온 사람이 회원이 맞는지 보는 것 | 출입증 확인 |
| 권한 확인 | 그 회원이 이 정보를 볼 자격이 있는지 보는 것 | 내 집 열쇠인지 확인 |
| IP 주소 | 인터넷에 접속한 기기의 주소 | 편지 봉투의 보낸 사람 주소 |
이번 사례들의 공통점은 로그인 확인은 했지만 권한 확인을 빠뜨린 것입니다. 출입증만 보고 아무 집이나 들어가게 둔 셈입니다.
한 줄 정리: 회원·주문 화면이 있다면 작은 홈페이지도 오늘 점검 대상입니다.
확인할 것 1: 번호만 바꿔 같은 화면을 연 기록이 있나요?
같은 화면을 번호만 바꿔 짧은 시간에 여러 번 연 기록은 가장 먼저 의심할 신호입니다.
금융권도 과거 기록에서 "반복되는 식별자 변경"을 검토하라고 강조했습니다. 식별자는 주문번호, 회원번호처럼 사람이나 주문을 구분하는 번호입니다.
접속 기록에서는 보통 이런 모습으로 보입니다.
- 같은 주문 조회 주소가 1분 안에 수십 번 열립니다.
- 주소 끝 번호만 1001, 1002, 1003처럼 차례로 바뀝니다.
- 대부분 같은 IP 또는 비슷한 시간대에 몰려 있습니다.
사장님이 직접 해 볼 수 있는 점검도 있습니다. 우리 홈페이지에 테스트 계정 두 개를 만들고, B 계정으로 로그인한 채 A 계정의 주문 주소를 열어 보세요. 열린다면 바로 제작 업체에 고쳐 달라고 요청해야 합니다. 이 점검은 반드시 우리 홈페이지에서만 하세요.
한 줄 정리: 번호만 바뀐 반복 조회가 보이면 권한 확인 빈틈부터 의심하세요.
확인할 것 2: 구글 애널리틱스(GA4)에 방문이 갑자기 몰렸나요?
평소보다 몇 배 많은 방문이 특정 화면에 몰렸다면 자동 접속을 의심해 보세요.
구글 애널리틱스(GA4)는 방문자 수와 많이 본 페이지를 보여 주는 무료 통계 도구입니다. 이미 설치돼 있다면 아래 세 가지만 확인하면 됩니다.
| 확인 항목 | 정상일 때 | 의심할 때 |
|---|---|---|
| 페이지별 조회수 | 메인·메뉴 페이지가 많음 | 주문 조회·로그인 페이지만 급증 |
| 방문 시간대 | 영업시간에 몰림 | 새벽에 짧고 굵게 몰림 |
| 방문 지역 | 손님이 사는 지역 위주 | 거래 없는 해외 지역이 갑자기 늘어남 |
다만 자동 공격 중에는 통계 도구에 잡히지 않는 것도 많습니다. 통계가 조용하다고 안심하지 마시고, 의심되면 서버 접속 기록을 따로 확인하세요.
한 줄 정리: 통계 도구는 1차 경보기이고, 확실한 판단은 서버 기록으로 합니다.
확인할 것 3: 관리자 로그인 실패와 낯선 접속이 늘었나요?
같은 계정에 로그인 실패가 수십 번 쌓였다면 누군가 비밀번호를 맞혀 보는 중입니다.
자동 공격은 다른 곳에서 샌 아이디·비밀번호를 그대로 넣어 보기도 합니다. 관리자 로그인 기록은 한 달에 한 번은 꼭 보세요.
확인할 순서는 이렇습니다.
- 관리자 로그인 기록에서 실패 횟수가 평소보다 많은지 봅니다.
- 접속 지역이나 IP가 처음 보는 곳인지 봅니다.
- 아무도 일하지 않는 시간에 로그인 성공 기록이 있는지 봅니다.
이상하면 바로 비밀번호를 바꾸고, 다른 사이트와 같은 비밀번호를 쓰지 마세요. 2단계 인증(비밀번호 다음에 휴대폰 확인을 한 번 더 받는 것)을 켤 수 있다면 꼭 켜 두세요.
한 줄 정리: 로그인 실패 기록은 도둑이 열쇠를 맞혀 본 흔적입니다.
확인할 것 4: 비밀번호·권한이 나도 모르게 바뀌었나요?
바꾼 적 없는 비밀번호 변경 알림은 이미 누군가 들어왔다는 신호일 수 있습니다.
KB국민은행 사례에서도 공격자는 암호를 바꾼 뒤 반복해서 로그인했습니다. 문 열쇠를 몰래 바꿔 단 것과 같아서, 주인이 알아채기 전까지 계속 드나듭니다.
| 확인 항목 | 어디서 보나요 | 이상하면 |
|---|---|---|
| 비밀번호 변경 알림 | 관리자 메일함 | 바로 비밀번호 재설정 |
| 관리자 계정 목록 | 관리자 페이지 계정 관리 | 모르는 계정 삭제 |
| 계정별 권한 | 관리자 페이지 권한 설정 | 필요 없는 최고 권한 회수 |
퇴사한 직원이나 예전 외주 업체 계정이 남아 있는 경우도 많습니다. 쓰지 않는 계정은 오늘 지우세요.
한 줄 정리: 계정 목록과 권한은 열쇠 꾸러미처럼 주기적으로 세어 보세요.
실행 체크리스트
오늘 30분이면 아래 항목을 모두 확인할 수 있습니다.
- □ 테스트 계정 두 개로 남의 주문·예약 화면이 열리는지 확인하기
- □ 구글 애널리틱스에서 지난 2주 페이지별 조회수 급증 확인하기
- □ 관리자 로그인 기록에서 실패 횟수와 낯선 접속 확인하기
- □ 관리자 계정 목록에서 퇴사자·옛 외주 계정 지우기
- □ 관리자 비밀번호를 다른 사이트와 다른 것으로 바꾸기
- □ 제작·호스팅 업체에 최근 한 달 서버 접속 기록 점검 요청하기
한 줄 정리: 화면 하나 열어 보기부터 업체 요청까지, 오늘 다 할 수 있습니다.
자주 묻는 질문
작은 홈페이지도 AI 자동 해킹 대상이 되나요?
네, 대상이 될 수 있습니다. 자동 공격은 규모가 아니라 열리는 문을 찾기 때문입니다. 특히 회원가입, 주문 조회, 예약 확인처럼 개인정보가 보이는 화면이 하나라도 있다면 점검하세요. 소개만 하는 홈페이지라도 관리자 계정은 확인해야 합니다.
홈페이지 접속 기록은 어디서 볼 수 있나요?
서버 접속 기록은 보통 호스팅 업체나 제작 업체가 볼 수 있습니다. 사장님은 "최근 한 달, 주문 조회와 로그인 화면 기록"처럼 기간과 화면을 정해 요청하시면 됩니다. 관리자 로그인 기록은 관리자 페이지에서 바로 보이는 경우도 많습니다. 임대형 쇼핑몰이라면 플랫폼 고객센터에 문의하세요.
해외 접속을 모두 막으면 안전한가요?
해외 차단은 응급 처치일 뿐, 그것만으로는 안전하지 않습니다. 이번 공격자도 접속 주소를 계속 바꿨기 때문입니다. 금융권 관계자도 IP 차단만 하고 빈틈을 그대로 두면 다른 길을 찾는다고 강조했습니다. 차단과 함께 권한 확인 빈틈을 꼭 고치세요.
이상한 기록을 발견하면 무엇부터 하나요?
먼저 기록을 지우지 말고 그대로 남겨 두세요. 그다음 관리자 비밀번호를 바꾸고 제작·호스팅 업체에 바로 알립니다. 개인정보가 샌 것 같다면 한국인터넷진흥원 118 상담센터에 신고 방법을 물어보세요.
한 줄 정리: 의심되면 기록 보존, 비밀번호 변경, 업체 연락 순서로 움직이세요.
잇다웹은 유지보수 안내에 적힌 대로 서버 장애를 접수 당일 대응합니다.
우리 홈페이지의 권한 확인 상태가 걱정되신다면 무료 견적 상담에서 지금 쓰는 홈페이지 주소와 함께 남겨 주세요.
사진: Unsplash (photo-1594915440248-1e419eba6611, photo-1686061594225-3e92c0cd51b0, photo-1716191299980-a6e8827ba10b)
