부산은행, 외주 개발직원 11명 개인정보 노출…"웹페이지 즉시 차단"


AI 에이전트 활용 외부 웹서버 공격 시도 확인
성명·전화번호 등 노출 정황…추가 모니터링 지속

BNK부산은행은 지난 1일 오후 9시께 AI 에이전트를 활용한 외부의 웹서버 공격 시도가 있었으나 주요 공격은 차단됐다고 2일 밝혔다. /BNK부산은행

[더팩트ㅣ이선영 기자] BNK부산은행에서 외주 개발직원 11명의 개인정보가 노출된 정황이 확인됐다. 부산은행은 해당 웹페이지를 즉시 차단하고 추가 이상 징후를 확인하기 위한 모니터링을 이어가고 있다.

BNK부산은행은 지난 1일 오후 9시께 AI 에이전트를 활용한 외부의 웹서버 공격 시도가 있었으나 주요 공격은 차단됐다고 2일 밝혔다.

다만 후속 점검 과정에서 세션 검증이 충분하지 않았던 일부 웹페이지를 통해 외주 개발직원 11명의 개인정보가 노출된 정황이 확인됐다.

현재까지 확인된 대상은 외주 개발직원 11명이다. 노출된 정보는 성명, 전화번호 등이다.

부산은행은 개인정보가 표시됐던 해당 웹페이지를 즉시 차단했다. 현재는 외부 접속이 제한된 상태다.

부산은행은 추가 이상 징후가 있는지 확인하기 위해 모니터링을 지속하고 있다.

유사 사례를 예방하기 위한 후속 조치도 진행한다. 부산은행은 AI 기반 공격에 대한 모니터링을 강화하고, 외부 공개용 웹페이지 전반을 대상으로 공격표면관리(ASM) 방식의 추가 점검을 실시할 예정이다.

부산은행 관계자는 "외부 웹서버 공격 시도는 주요 단계에서 차단됐으나 후속 점검 과정에서 일부 웹페이지를 통한 개인정보 노출 정황이 확인됐다"며 "해당 페이지 차단을 완료했고 추가 이상 징후 여부를 지속적으로 살피고 있다"고 밝혔다.

seonyeong@tf.co.kr

Copyright@더팩트(tf.co.kr) All right reserved.