사진은 기사와 관련 없음.  /게티이미지뱅크
사진은 기사와 관련 없음. /게티이미지뱅크
인공지능(AI)을 악용한 해킹·정보 탈취 범죄가 최근 급증하는 가운데 일본 기업과 관공서 등도 속수무책으로 당한 것으로 전해졌다.

6일 교도통신 등에 따르면 사이버 보안 기업 트렌드마이크로는 일본 기업과 지방자치단체가 공표한 부정 접속 피해 건수가 올해 초부터 지난달 말까지 600건으로 집계됐다. 이는 지난 한 해 일어난 부정 접속 593건을 이미 초과했다.

트렌드마이크로 관계자는 AI 기술을 악용한 사이버 공격이 용이해지는 환경이라며 기업 등에 대책 마련을 당부했다.

최근 일본에서는 정보 유출 사고가 빈번하게 발생하고 있다. 일본 최대 차량공유 업체 타임즈카가 이용자 660만 건의 개인정보 유출 사실을 발표해 파장을 일으킨 데 이어 다이와증권은 위탁 업체 서버가 해킹당해 최대 22만 건의 고객 정보가 유출됐을 가능성이 있다고 발표했다.

시계 제조업체 시티즌도 외부 위탁 업체 서버에서 부정 접속이 일어나 약 10만 명의 개인정보가 유출됐을 수 있다고 밝혔다.

일본 최대 경제 전문 일간지 니혼게이자이신문사도 지난 4일 직원들이 사용하는 업무용 소프트웨어 '마이크로소프트 365' 계정이 사이버 공격을 받아 직원으로 가장한 이메일 약 9000건이 취재원 등에게 발송됐다고 밝혔다.

제삼자가 부정하게 직원 계정에 로그인한 것으로 보이며 수신자의 이메일 주소와 이름 외에도 일부 이메일 내용이 유출됐을 가능성이 있는 것으로 전해졌다.

이 밖에 레스토랑 체인 야키니쿠킹 앱이 해킹돼 가입자의 이메일 주소와 전화번호 등 약 1079만 개의 개인정보가 유출된 것으로 알려졌다. 할인점 미스터 맥스의 온라인 판매점 서버도 부정 접속으로 인한 고객 173만 명의 정보 유출이 일어났다.

GMO리서치&AI의 설문조사 사이트에서는 부정 접속으로 이용자 성명, 이메일 주소 등 개인정보가 약 95만 개 유출된 데서 나아가 286만엔(약 2400만원) 상당의 포인트가 부정하게 교환되는 금전적 피해도 발생했다.

일본 수사 당국 관계자는 교도통신에 "과거에는 해킹을 하려면 전문 지식이 필요했지만, AI가 등장하면서 지식이 없어도 가능해졌다"고 말했다.

장지민 한경닷컴 객원기자 newsinfo@hankyung.com