AI 핵심 요약
beta- 신한·KB국민·하나은행과 부산은행이 2일 해킹 피해를 확인했다.
- 고객정보 유출은 대출조회·업무지원 시스템 등에서 발생했다.
- 금융당국은 외부노출 전산망을 긴급 점검하기로 했다.
!AI가 자동 생성한 요약으로 정확하지 않을 수 있어요.
우리·농협도 공격 확인…부산은행 외주직원 정보 노출
AI 활용 가능성 제기…금융당국 외부노출 시스템 전면점검
[서울=뉴스핌] 박가연 기자 = 은행권에서 해킹과 정보 유출이 잇따르며 금융권에 비상이 걸렸다. 5대 은행이 모두 공격 대상이 된 데 이어 BNK부산은행에서도 피해가 발생한 가운데 금융당국은 긴급회의를 열고 전산시스템 점검에 나섰다.
2일 금융권에 따르면 신한은행에서는 약 2만5000명, KB국민은행에서는 119명, 하나은행에서는 89명의 고객 정보가 각각 유출됐다. BNK부산은행에서도 외주 개발직원 11명의 개인정보가 노출됐다. 우리은행과 NH농협은행은 공격을 받았지만 정보 유출은 확인되지 않았다.

최근 사고는 대출조회와 영업·직원용 업무지원 시스템 등 외부에서 접속할 수 있는 영역에 집중됐다. 일부에서는 인공지능(AI)을 활용해 취약점을 찾는 자동화된 해킹 가능성도 제기된다.
◆ 대출조회부터 업무지원까지…은행권 잇단 침해
가장 큰 피해가 발생한 신한은행은 지난달 29일부터 30일 새벽 사이 모바일 홈페이지의 대출모집인용 조회 서비스가 뚫렸다. 외부 비인가자는 정상적인 본인 확인 절차를 거치지 않고 해당 서비스에 들어간 뒤 확보한 고객번호를 이용해 개인고객용 서비스까지 접근한 것으로 파악됐다.
유출 항목에는 고객명과 전화번호, 연소득, 대출 산출한도 등이 포함됐다. 일부 고객의 주민등록번호 66건과 연계정보(CI) 97건도 빠져나갔다.
KB국민은행은 지난달 30일 직원용 모바일 업무지원시스템에서 비정상적인 외부 접속을 확인했다. 이름과 전화번호, 주소, 암호화된 주민등록번호 등이 노출됐으며 은행은 관련 서버와 접속 경로를 차단했다.
하나은행에서는 외부 해킹 에이전트가 영업지원시스템(ODS)에 비정상적으로 접속했다. 주민등록번호와 성명, 주소, 이메일주소, 전화번호, 휴대전화번호, 직장명 등 7개 항목이 유출됐다.
하나은행은 전날 신한은행 사고를 인지한 뒤 자체 점검 과정에서 침해 사실을 확인했다. 관련 IP를 차단하고 유사 시스템을 살핀 뒤 금융감독원 등 유관기관에 내용을 보고했다.
BNK부산은행도 이날 오전 4시30분께 외주 개발직원의 성명과 전화번호, 생년월일, 이메일주소 등이 웹페이지에 노출된 사실을 파악했다. 내부 직원용 모바일 영업지원시스템 등을 겨냥한 해킹 과정에서 발생한 것으로 보고 해당 웹페이지를 차단했다.
◆ 금융거래망 밖 시스템 집중…AI 해킹 가능성도
이번 사고는 고객이 직접 이용하는 인터넷·모바일뱅킹보다 별도로 운영되는 조회·업무지원 영역에서 주로 발생했다.
신한·KB국민·하나은행은 문제가 발생한 시스템이 금융거래 시스템과 분리돼 있어 계좌이체 등 거래 정보 유출은 없었다고 설명했다. 핵심 금융거래망은 피해를 피했지만 외부와 연결된 업무지원 시스템을 통해 고객 개인정보가 빠져나갔다. 금융거래망 밖 전산시스템이 잇따라 공격 경로로 활용된 셈이다.
금융권에서는 AI를 활용한 자동화 해킹 가능성도 주시하고 있다. 신한은행 사고에서는 AI 에이전트를 이용한 공격 가능성이 제기됐고, KB국민은행 역시 비정상적인 외부 접근을 통해 직원용 모바일 업무지원시스템이 침해됐다. 하나은행은 외부 '해킹 에이전트'가 영업지원시스템(ODS)에 비정상적으로 접근했다고 밝혔다.
AI를 활용하면 외부에 노출된 시스템을 탐색하고 취약한 경로를 찾거나 여러 입력값을 반복적으로 대입하는 과정을 자동화할 수 있다. 기존보다 공격에 필요한 시간과 비용을 줄일 수 있다는 게 보안업계의 설명이다.
다만 신한·KB국민·하나은행에서 발생한 사고에 AI가 실제 사용됐는지는 금융당국의 조사가 진행 중이다. 각 은행을 겨냥한 공격이 동일한 세력이나 수법에 따른 것인지도 확인되지 않았다.
은행권에서는 최근 공격뿐 아니라 과거 접속 기록까지 들여다보며 점검 기간을 확대하는 흐름이다. 한 시중은행 관계자는 "최근 몇 개월간의 기록을 우선 확인했고 현재는 점검 기간을 과거로 계속 확대하고 있다"며 "공격이 동시다발적으로 발생한 만큼 보안을 강화할 필요가 있다. 어떤 부분을 어떻게 강화할지는 추가로 살펴봐야 한다"고 말했다.
◆ 당국 긴급회의…외부노출 전산시스템 전면점검
은행권에서 정보 유출이 잇따르자 금융당국은 외부에 노출된 전산시스템을 전면 점검하기로 했다.
금융위원회는 이날 오후 3시 정부서울청사에서 신진창 사무처장 주재로 금융권 '긴급 상황대응 회의'를 열었다. 금융감독원과 금융보안원, KB국민·신한·하나·우리·NH농협·부산은행 등 은행 6곳과 삼성·신한·KB국민카드 등 카드사 3곳이 참석했다.
금융당국은 최근 확인된 공격 유형과 수법을 공유하고 자체 보안점검을 지시했다. 고객 대상 서비스인지와 관계없이 외부에서 접속할 수 있는 IT 자산과 서비스를 모두 파악하도록 했다.
점검은 외부 노출 범위와 인증 체계에 초점을 맞춘다. 불필요하게 공개된 정보를 줄이고 인증 없이 내부정보에 들어갈 수 있는 경로가 있는지 살핀다. 개인정보 등을 조회할 때 인증 절차가 빠졌거나 미흡한 부분도 대상이다.
보안 취약점 체크리스트를 금융회사에 제공해 자체 점검 결과도 제출받는다. 공격에 사용된 IP 주소와 수법, 침해시도 내역 등 위협정보는 관계기관과 금융회사 간 공유하기로 했다.
신진창 사무처장은 "개별 금융회사에 대한 침해시도가 다른 금융회사에서도 유사하게 발생할 수 있는 만큼 금융권이 긴밀히 협력해 공동대응해야 한다"며 "침해사고의 원인과 공격 수법을 철저히 분석해 필요한 제도개선 방안을 신속히 마련해 나가겠다"고 말했다.
eoyn2@newspim.com












