22 읽음
AI 해킹 5개 금융사 정보 유출, 당국 보안 점검
알파경제
2일 금융권에 따르면 해킹으로 개인정보가 빠져나간 것으로 파악된 금융사는 신한·KB국민·하나은행과 BNK부산은행, 예가람저축은행 등 5곳이다.
피해 규모는 통신 전문 구조(코드)가 해킹된 신한은행이 고객 약 2만5000명으로 가장 크고, KB국민은행 119명, 하나은행 89명이 뒤를 이었다.
예가람저축은행의 피해 고객은 약 4만명으로 추산되는 것으로 알려졌고, 부산은행에서는 외주 개발직원 11명의 신상 정보가 웹페이지에 노출돼 해당 페이지를 차단했다.
KB국민은행과 하나은행은 직원용 모바일 업무 지원 시스템과 영업지원시스템(ODS)이 공격받았으며, 인터넷·모바일뱅킹 등 고객 금융거래와는 관계가 없다고 설명했다.
KB국민은행은 이상 접근이 감지된 지난달 30일 밤 서버와 접근 통로를 막았으며, 마침 정기검사 중이던 금융감독원 IT검사반이 1일 밤부터 경위 파악에 투입된 것으로 알려졌다.
피해가 생기면 KB국민은행은 전액 보상할 방침이고, 하나은행도 규정에 맞춰 피해액 전부를 보상하기로 했다.
예가람저축은행은 개인정보가 담긴 서버에 정체를 알 수 없는 해커가 들어온 정황을 지난달 30일 파악하고, 서비스를 멈춘 뒤 외부 IP를 차단했다.
우리은행과 NH농협은행에도 해킹 공격이 들어왔으나, 자체 침입 차단 체계가 막아내 지금까지 드러난 정보 유출은 없는 것으로 전해졌다.
경찰청 사이버테러대응수사대는 신한·KB국민·하나·부산은행을 대상으로 입건 전 조사(내사)에 착수한 것으로 알려졌다.
금융위원회는 2일 오후 신진창 사무처장이 주재한 긴급 회의에서 은행·카드사에 외부에서 접속할 수 있는 전산시스템 전체의 보안을 들여다보라고 지시했다.
보안이 상대적으로 허술한 업무용 전산망이 AI 에이전트 공격의 표적이 된 점을 감안한 조치다. 당국은 보안취약점 체크리스트를 금융사에 내려보내 자체 점검을 돕고 결과를 빠르게 받아보기로 했다.
금융당국은 각 사의 점검 결과를 받아 7일 오후 주요 금융사와 다시 모이고, 이 자리에서 제도 보완책을 마련할 계획이다.