금융 금융일반

금융사 7곳 뚫렸다… 개인 6만6천명·법인 2200건 정보 유출 [금융권 전방위 해킹]

예병정 기자
파이낸셜뉴스

시중銀 이어 제2금융권서도 피해
대출 조회 등 보안 사각지대 노려
최근 2년여간 사이버 침해 36건
AI 활용 자동 침투 가능성도 제기
"AI로 맞대응 등 보안체계 전환을"

시중은행 등 금융권에서 잇단 개인정보 유출사고가 발생하면서 금융당국이 휴일인 4일 금융권 협회장 긴급점검회의를 소집하는 등 비상이 걸렸다. 서울의 시중은행 현금자동입출금기(ATM). 뉴스1
시중은행 등 금융권에서 잇단 개인정보 유출사고가 발생하면서 금융당국이 휴일인 4일 금융권 협회장 긴급점검회의를 소집하는 등 비상이 걸렸다. 서울의 시중은행 현금자동입출금기(ATM). 뉴스1

이달 들어 신한은행 정보유출 사고 이후 2금융권인 저축은행과 캐피털사에서도 피해가 잇따라 확인되면서 해킹 사고가 금융권 전방위로 퍼지고 있다. 정보유출이 확인된 금융사는 현재 7곳이지만 인공지능(AI) 활용 범죄 가능성이 나오면서 추가 피해가 우려되고 있다.

■금융사 7곳서 정보유출 확인

4일 금융권에 따르면 이달 들어 외부 해킹으로 정보유출이 확인된 곳은 신한·KB국민·하나·BNK부산은행과 현대캐피탈, 예가람·웰컴저축은행 등 7곳이다.

금융사별로 신한은행 2만5729명, 예가람저축은행 약 4만명, KB국민은행 119명, 하나은행 89명의 고객정보가 유출됐다. 현대캐피탈 주택대출 모집인 146명과 BNK부산은행 외주 개발직원 11명까지 더하면 약 6만6000명의 정보가 털렸다. 웰컴저축은행은 지난 3일 자체 점검 과정에서 해킹에 따른 법인고객 정보유출 정황을 확인했다. 유출 정보는 법인명과 담당자 이름, 이메일, 전화번호 등으로 최대 2200건에 달하는 것으로 추정된다.

은행권에서는 대출조회와 업무지원 서비스 등이 공격 통로가 됐다. 신한은행에서는 대출모집인용 조회 서비스 등을 통해 고객명과 전화번호, 연소득, 대출 산출한도 등이 유출됐다. 일부 고객의 주민등록번호 66건과 연계정보(CI) 97건도 포함됐다. KB국민은행은 직원용 모바일 업무지원시스템, 하나은행은 영업지원시스템(ODS)에서 고객정보 유출이 발생했다. BNK부산은행에서는 외주 개발직원의 성명과 전화번호 등이 노출됐다.

현대캐피탈에서도 대출모집인 관련 서비스가 공격받았다. 고객이 주택대출 모집인의 정보를 확인하는 조회페이지에서 이름과 휴대전화번호, 이메일뿐 아니라 비공개 정보인 내부 모집인번호와 주민등록번호까지 빠져나갔다. 예가람저축은행에서는 개인고객의 성명과 생년월일, 연락처 등이 유출됐다.

우리은행과 NH농협은행은 외부 공격을 받았지만 신속히 차단했으며 현재까지 확인된 정보유출 피해는 없다는 입장이다. 새마을금고중앙회에서도 신한은행 고객정보 유출 사고의 공격자와 동일한 인터넷주소(IP)에서 접근을 시도한 정황을 확인했다. 중앙회 측은 "비정상적인 접근을 차단해 정보유출을 막았다"고 전했다. NH농협은행과 망을 공유하는 농협상호금융도 유사한 침입 시도를 막아낸 것으로 알려졌다.

■AI 해킹 가능성… 추가 피해 농후

금융권의 보안 문제는 이전에도 반복됐다. 박준태 국민의힘 의원실이 금융감독원에서 제출받은 자료에 따르면 2024년 1월부터 올해 8월 말까지 보고된 사이버 침해사고는 금융권 14건, 전자금융업권 22건 등 총 36건이었다. 금융권 14건 가운데 은행이 6건으로 가장 많았고 보험 4건, 여신전문금융 2건, 증권과 저축은행이 각각 1건이었다. 공격 방식도 보안 취약점을 이용한 침입부터 악성코드 감염, 서비스 거부 공격까지 다양했다.

직원정보 유출과 내부 업무시스템 장애도 있었다. SC제일은행에서는 2024년 직원정보 일부가 노출됐고, 지난해에는 직원 모바일기기 관리시스템 사용이 중단됐다. KB라이프생명에서도 지난해 직원정보 일부가 노출됐으며, 바로저축은행은 올해 4월 악성코드로 임직원 정보가 유출됐다.

사이버 공격은 금융서비스 차질로도 이어졌다. 서울보증보험은 지난해 7월 랜섬웨어 감염으로 서비스가 64시간 중단됐다. KB국민은행은 2024년 서비스 거부 공격으로 뱅킹 로그인 서비스가 34분 지연됐고, 하나카드는 지난해 같은 유형의 공격으로 하나머니 접속이 2시간47분 중단됐다.

이런 상황에서 최근 잇단 해킹사고는 AI를 활용한 자동화 공격 가능성까지 제기되고 있다. 금융권 관계자는 "AI가 금융시스템의 취약점을 찾아 자동으로 공격하는 단계로 넘어가면서 기존 보안 방식만으로 대응하기가 어려워지고 있다"며 "방어 측에서도 AI를 활용해 취약점을 탐지하고 공격에 대응하는 역량을 높여야 한다"고 말했다.

[email protected] 예병정 기자


#정보유출 #금융사 #해킹
※ 저작권자 © 파이낸셜뉴스, 무단전재-재배포 금지

기자 정보