금융권이 AI 도구를 활용한 해킹 공격에 전방위적으로 노출되면서, 같은 공격에도 피해가 왜 달라졌는지에 관심이 쏠리고 있습니다.
5일 금융권과 금융당국에 따르면 현재까지 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등 7개사에서 침해 사고가 발생했습니다. 온라인투자금융업(온투업) 회사인 피에프씨테크놀로지스(PFCT)와 모우다도 침해 사실을 공지했습니다.
금융당국은 시중은행 해킹 사고에서 동일한 공격자의 인터넷주소(IP)가 확인됐지만, 저축은행·캐피탈사와는 다른 IP였다고 설명했습니다. 다만 공격 수법은 유사한 것으로 전해졌고, 온투업은 비슷한 시기 신고가 접수돼 경위를 살피는 단계입니다. 반면 증권·보험·카드 업권은 해킹 시도에 노출됐지만 아직 피해 신고는 없는 상태입니다.
피해 규모도 회사별로 크게 갈렸습니다. 신한은행은 2만5천727건의 정보가 유출됐고, KB국민은행은 153건, 하나은행은 89명 규모라고 밝혔습니다. 예가람저축은행은 4만여건, 웰컴저축은행은 2천200건의 정보가 유출됐습니다. 금융당국과 전문가들은 다중인증체계, 외부 노출 시스템 보유 여부, 보안 프로그램 구축 수준, 물리적 차단, 접속 권한 관리, 정보 암호화 등 평소 관리 수준이 피해 차이를 갈랐다고 보고 있습니다.
금융당국은 전 금융권에 부가 시스템 통제를 강화하고, 인증 절차가 빠진 정보조회 서비스는 전수조사해 오류를 고치거나 차단하라고 당부했습니다. 이억원 금융위원장은 외부 노출 IT 자산과 서비스, 인증·접근 통제, 침해 활동 탐지체계 등을 점검 대상으로 언급하며 "보안 체계 전반에 공백이 없도록 점검해야 한다"고 말했습니다. 당국은 6일 온투업권을 소집해 취약점을 확인하고, 은행과 카드는 6일까지, 증권·보험·저축은행·전자금융업자는 8일까지 긴급 점검을 마치도록 했습니다. 현재까지 공개된 유출 정보는 고객명, 생년월일, 연락처, 주민등록번호 등으로 알려졌지만, 당국은 보이스피싱·스미싱 등 2차 피해 가능성은 배제할 수 없다고 보고 있습니다.
· · · · · · · · · ·
관련기사
▶ 이억원 “AI 활용 해킹 가능성 배제 못해” 금융권 긴급 점검
▶ AI 해킹, 상호금융까지 확산…금융권 보안체계 개편 논의
▶ 금융권 잇단 해킹…신한 공격 서버서 ARTEX AI 흔적 확인
· · · · · · · · · ·
스페셜타임스는 AI 기술의 도움을 받아 더 빠르고 다양한 뉴스를 독자에게 전달하기 위해 노력하고 있습니다.

