
이억원 금융위원장은 4일 정부서울청사에서 ‘침해위협 대응 전 금융권 긴급 점검회의’를 주재하고 금융권의 보안 관리에 대한 최고 수준의 경각심을 당부했습니다. 이번 회의에는 이찬진 금융감독원장과 전 금융업권 협회장, 침해 사고가 발생한 금융사 CEO들이 참석했습니다.
최근 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등 7개 사에서 발생한 침해 사고는 동일한 공격자의 소행일 가능성이 큰 것으로 분석됩니다. 공격자는 IP를 지속적으로 변경하며 AI 도구를 활용해 대량으로 자동화된 공격을 감행한 정황이 포착되었습니다.
금융당국은 이번 사고를 본인 확인 절차 누락, 모바일 단말기 접근 통제 미흡, 알려진 웹 취약점 악용 등 3가지 유형으로 분류했습니다. 이에 따라 금감원은 전 금융권 약 500개사에 공격 IP와 보안 유의 사항을 전파하고, 12개 항목의 체크리스트를 통한 긴급 점검을 지시했습니다.
은행·카드사는 10월 6일까지, 증권·보험·저축은행 등은 10월 8일까지 점검을 완료해야 합니다. 예가람저축은행에서 약 4만 명의 고객 정보가 유출되었으나, 현재까지 직접적인 금전 피해는 보고되지 않았습니다.
이 위원장은 보안 관리 소홀로 사고가 재발할 경우 엄정하게 책임을 묻겠다고 경고했습니다. 당국은 현장 점검과 검사 결과를 바탕으로 취약 요인을 개선하고 유사 사고 재발 방지에 총력을 기울일 계획입니다.
· · · · · · · · · ·
관련기사
▶ 금융사 해킹사고서 동일 공격 IP 확인…AI 활용 정황 조사
▶ 이억원 “AI 활용 해킹 가능성 배제 못해” 금융권 긴급 점검
▶ [속보] 이억원 "금융권, 보안체계 전반 공백·빈틈 없게 점검해야"
· · · · · · · · · ·
스페셜타임스는 AI 기술의 도움을 받아 더 빠르고 다양한 뉴스를 독자에게 전달하기 위해 노력하고 있습니다.

