2일 금융권에 따르면 국민은행은 해킹 공격으로 고객 119명의 개인정보가 유출된 사실을 확인했다. 유출된 정보에는 고객의 성명과 주민등록번호, 주소, 전화번호 등이 포함된 것으로 파악됐다.
하나은행에서도 외부 해킹 세력이 영업지원시스템(ODS)에 비정상적으로 접근해 고객 89명의 개인정보를 빼낸 사실이 확인됐다. 주민등록번호와 성명, 주소, 이메일주소, 전화번호, 휴대폰번호, 직장명 등이 유출됐다. 하나은행 측은 “금융거래와 관련한 정보는 유출되지 않았다”고 설명했다.
부산은행에서는 이날 오전 4시30분께 외주 개발직원 11명의 성명과 전화번호, 생년월일 등이 유출된 것을 확인했다. 내부 직원용 모바일 영업지원시스템 등을 대상으로 한 해킹 공격에 따른 것으로 추정된다. 우리은행과 농협은행도 해킹 공격을 받은 사실이 확인됐다.
금융위, 7일 추가 긴급대응 회의
2일 금융권에 따르면 금융당국과 은행들은 신한은행 정보 유출 사고 이후 공격에 사용된 IP 주소 등 관련 정보를 공유하고 각사 시스템을 긴급 점검했다. 이 과정에서 국민·하나·부산은행의 정보 유출과 우리·농협은행에 대한 공격 사실이 잇따라 확인됐다.
이번 공격에서 가장 눈에 띄는 점은 AI가 활용된 정황이 포착된 것이다. AI를 이용하면 외부에 노출된 다수의 시스템을 빠르게 탐색하고 상대적으로 취약한 지점을 찾아내는 작업을 자동화할 수 있다. 과거 해커가 시스템을 일일이 분석해 취약점을 찾아야 했다면 AI는 이 과정을 빠른 속도로 반복할 수 있다는 설명이다.
특히 고객의 금융거래가 직접 이뤄지는 핵심 시스템이 아니라 외부와 접점이 있는 업무지원 시스템 등이 약한 고리가 됐다. 국민은행은 직원용 모바일 업무지원 시스템이 공격 대상이 됐다. 하나은행에서 정보가 빠져나간 곳은 영업지원시스템(ODS)이었고, 부산은행에서는 내부 직원용 모바일 영업지원시스템 등이 공격 대상이 된 것으로 추정됐다. 앞서 신한은행에서는 대출모집인 전용 서비스에서 고객 정보가 유출된 것으로 파악됐다. 보안업계 관계자는 “고객에게 직접 드러나지 않는 시스템도 공격자 입장에서는 은행 내부 정보에 접근할 통로가 될 수 있다”며 “AI의 등장으로 이런 보안 사각지대를 찾아내는 속도도 빨라졌다”고 말했다.
금융위원회는 이날 긴급 상황대응 회의에서 금융회사에 외부에 노출된 정보기술(IT) 자산과 서비스를 빠짐없이 파악하도록 지시했다. 신진창 금융위 사무처장은 “금융권 침해 시도를 면밀히 모니터링하고 위협 정보를 신속히 공유하는 등 공동 대응을 강화하겠다”며 “공격 수법 등을 철저히 분석해 필요한 제도 개선 방안을 마련하겠다”고 말했다. 금융위는 오는 7일 추가 긴급 상황대응 회의를 열 예정이다.
조미현/김진성/오유림 기자 mwise@hankyung.com
관련뉴스






