THE FACT

검색
경제
AI發 해킹에 줄줄이 무너진 금융권, 당국 오늘(4일) 긴급소집
시중은행 이어 저축은행·캐피탈사에서도 피해 확인
이억원 금융위원장 주재로 긴급 점검회의, 금융사 CEO 참석


금융위원회는 4일 오후 2시 정부서울청사에서 이억원 금융위원장 주재로 금융권 긴급 점검회의를 개최한다. /남윤호 기자
금융위원회는 4일 오후 2시 정부서울청사에서 이억원 금융위원장 주재로 금융권 긴급 점검회의를 개최한다. /남윤호 기자

[더팩트│황원영 기자] 인공지능(AI)을 활용한 것으로 추정되는 해킹 공격이 금융권 전반으로 번지고 있다. 시중은행에서 시작된 개인정보 유출이 저축은행과 캐피탈사 등 제2금융권에서도 잇따라 확인되면서 금융당국은 4일 전 금융권을 긴급 소집해 대응책 마련에 나선다.

금융위원회는 이날 오후 2시 정부서울청사에서 이억원 금융위원장 주재로 금융권 긴급 점검회의를 개최한다. 이찬진 금융감독원장을 비롯해 은행·금융투자·보험·카드·캐피탈·저축은행·상호금융·핀테크 등 각 업권 협회장과 침해사고가 발생한 금융회사 최고경영자(CEO) 등이 참석한다.

당국이 당초 예정했던 후속 대응회의를 앞당긴 것은 피해 금융회사가 빠르게 늘고 있어서다. 연휴 기간 금융회사별 자체 점검을 진행한 뒤 오는 7일 회의를 열 계획이었지만 은행권에 이어 제2금융권에서도 개인정보 유출 정황이 확인되면서 대응 수위를 높였다.

이번 해킹 사태는 공격 범위가 특정 회사나 업권을 넘어 금융권 전반으로 확대됐다는 점에서 주목받고 있다. 신한은행을 시작으로 KB국민은행과 하나은행, BNK부산은행에서 개인정보 유출이 확인됐고 이후 예가람저축은행과 현대캐피탈에서도 피해 사실이 드러났다. 새마을금고중앙회와 NH농협은행 등에서도 유사한 침입 시도가 확인됐다.

이번 공격에서는 AI 활용 정황이 포착됐다. 신한은행 침해사고를 분석하는 과정에서 외부 웹서버에서 AI 기반 자율 침투 테스트 도구와 관련된 흔적이 발견된 것으로 알려졌다.

특히 인터넷·모바일뱅킹보다 내부 업무지원 시스템에서 취약점이 노출된 것으로 알려지면서 보안 범위를 확대해야 한다는 지적이 나온다. 금융사들은 그동안 고객이 직접 이용하는 핵심 거래 시스템의 보안을 강화하는 데 집중해 왔지만, 이번에는 업무 편의를 위해 별도로 운영되던 시스템이 개인정보 유출의 경로가 됐다.

금융당국도 이날 회의에서 금융회사별 피해 현황을 공유하고 아직 침해 여부가 확인되지 않은 시스템까지 점검 범위를 넓히는 방안을 논의할 전망이다. 아울러 금융회사들이 보유한 외부 노출 시스템과 업무용 서비스의 보안 상태를 다시 확인하고, 공격 흔적이 발견될 경우 관계기관과 즉시 정보를 공유하도록 주문할 것으로 보인다.

아직 피해 사실이 드러나지 않은 금융회사도 점검 대상에 포함될 전망이다. 공격자 IP와 각 금융회사의 접속 기록을 대조해 과거 침입 흔적이 있었는지를 확인하고 추가 피해 가능성도 살필 예정이다.



wony@tf.co.kr

발로 뛰는 <더팩트>는 24시간 여러분의 제보를 기다립니다.
· 카카오톡: '더팩트제보' 검색
· 이메일: jebo@tf.co.kr
· 뉴스 홈페이지: https://talk.tf.co.kr/bbs/report/write

· 네이버 메인 더팩트 구독하고 [특종보자→]
· 그곳이 알고싶냐? [영상보기→]
인기기사
회사소개 로그인 PC화면
Copyright@더팩트(tf.co.kr) All right reserved.