
10월 2일 금융권과 보안업계에 따르면 신한은행은 9월 30일 대출모집인 서비스의 본인 확인 절차를 우회한 외부 비인가자로 인해 고객 약 2만5천명의 개인정보가 유출된 사실을 확인했습니다. 유출 자료에는 주민등록번호 66건과 연계정보(CI) 97건, 고객명·전화번호·연 소득·대출 한도 등이 포함됐습니다. 공격자는 조회 입력값을 무작위로 넣는 크리덴셜 스터핑을 이용한 것으로 파악됐으며, 공격 추정 서버에서 중국어 기반 오픈소스 AI 침투테스트 도구 ‘ARTEX AI’ 관련 흔적도 발견됐습니다.
KB국민은행에서는 9월 30일 밤 외부 침입으로 고객 119명의 개인(신용)정보가 유출됐습니다. 직원용 모바일 업무 지원 시스템이 공격 대상이었으며, 노출 정보는 고객별로 다르고 고객명·전화번호·주소·암호화된 주민등록번호 등이 포함됐습니다. 하나은행에서도 고객 89명의 주민등록번호와 성명, 주소, 이메일 주소, 전화번호, 휴대전화번호, 직장명 등이 유출된 것으로 파악됐습니다.
BNK부산은행은 10월 1일 오후 9시께 AI 에이전트를 활용한 것으로 추정되는 웹서버 공격을 받았습니다. 주요 공격은 차단했지만 점검 과정에서 외주 개발직원 11명의 성명·전화번호·생년월일·이메일 주소가 노출된 정황이 확인됐고, 고객 정보 유출은 없었다고 밝혔습니다. 우리은행과 NH농협은행도 해킹 공격을 받았으나 정보 유출은 없었던 것으로 전해졌습니다.
나루씨큐리티 김혁준 대표는 AI가 서로 떨어져 있는 정보를 연결해 새로운 공격 경로를 찾을 수 있다고 설명했습니다. 그는 “개별적으로는 문제가 없어 보이는 정보라도 서로 연결되면 새로운 공격 경로가 될 수 있다”고 말했습니다. 보안 전문가들은 공격 전 과정에 대한 상시 감시와 제로트러스트 도입을 강조했습니다. 한 보안 전문가는 AI 기반 방어체계가 넓어진 공격 표면을 지속적으로 감시할 수 있는 대안이라고 밝혔으며, 업계에서는 개별 시스템 점검을 넘어 조직 전체의 업무 흐름과 데이터 연결 구조를 살펴야 한다는 의견이 나왔습니다.
· · · · · · · · · ·
관련기사
▶ [속보] 국민은행, 정보유출 119명에 통보…피해 발생시 보상
▶ [속보] 하나은행 AI 해킹으로 정보 유출…89명 규모
▶ 하나은행 고객 89명 개인정보 유출…금융권 해킹 잇따라
· · · · · · · · · ·
스페셜타임스는 AI 기술의 도움을 받아 더 빠르고 다양한 뉴스를 독자에게 전달하기 위해 노력하고 있습니다.

