신한은행, AI 에이전트 악용한 개인정보 유출 (사진= 연합뉴스 제공)

신한은행은 10월 1일 정상혁 은행장 명의의 사과문을 통해 외부 비인가자가 일부 서비스에 비정상적으로 접근해 고객정보를 빼낸 사실을 확인했다고 밝혔다. 피해 고객은 약 2만5천명이며, 유출 정보에는 주민등록번호 66건과 연계 정보(CI) 97건, 고객명·전화번호·연 소득·대출 한도 등이 포함됐다.

은행 측에 따르면 공격자는 대출모집인이 대출 처리 현황을 확인하는 모바일 홈페이지 ‘M 신한’의 서비스 구조를 침입 경로로 삼았다. 정상적인 본인 확인을 거치지 않고 조회 입력값을 무작위로 대입해 정보를 불러낸 뒤, 고객 번호를 이용해 연락처 등 추가 정보를 확보한 것으로 파악됐다. 보안 전문가들은 특정 은행을 겨냥한 공격이라기보다 플랫폼 취약점을 노린 AI 기반의 무작위 공격으로 보고 있다.

금융위원회와 금융감독원은 10월 1일 오전 긴급 대응회의를 소집했고, 금융보안원은 전날부터 현장 조사를 진행 중인 것으로 알려졌다. 최종 조사 결과가 나오기까지는 수개월이 걸릴 전망이며, 현재까지 국내 해커의 소행은 아닌 것으로 추정된다. 신한은행은 비상대책반을 꾸려 외부 IP 차단, 관련 서비스 중단, 신규 보안 정책 적용을 마쳤다고 밝혔다. 은행은 ‘신한 슈퍼SOL’ 등 고객용 앱은 이번 사고와 무관하며, 유출은 홈페이지에서 발생했다고 설명했다.

국민대 정보보안암호수학과 김환국 교수는 “정보통신기술(ICT) 기술이 인공지능(AI) 기술로 전환되면서 공격 기술이 진보하는 가운데 현재 은행뿐 아니라 기업들의 보안 체계나 기술이 그 속도를 따라가지 못하는 측면이 있다”고 말했다. 그는 AI 기반 방어 기술과 더 심도 있는 대응 체계를 갖추는 패러다임 전환이 필요하다고 강조했다. 주요 시중은행의 고객정보 유출은 올해 두 번째로, 우리은행에서는 지난 7월 초 외부 개발업체 직원의 과실로 개인정보 1만7천551건이 유출됐다.

· · · · · · · · · ·

관련기사

▶ 솔로몬텍·원더무브, AI 에이전트 기반 세일즈포스 운영 계약

▶ HSAD, 임직원 AI 에이전트 500개로 소비자 조사 비용 70% 줄였다

▶ 익시던스 AI 에이전트 IAN, 대리점·브로커 업무 효율 35% 높여

· · · · · · · · · ·

스페셜타임스는 AI 기술의 도움을 받아 더 빠르고 다양한 뉴스를 독자에게 전달하기 위해 노력하고 있습니다.

스토리하나 — 오늘 밤 읽을 소설, 무료로

저작권자 © 스페셜타임스 무단전재 및 재배포 금지