금융당국, 7개 은행·상호금융사 해킹사고 조사
본인 인증, 접근통제 누락 등 사고유형별 조치
은행·카드 6일, 증권·보험·저축銀 8일까지 점검
![]() |
| 이억원 금융위원회 위원장이 4일 정부서울청사에서 열린 최근 침해위협 대응 전금융권 긴급 점검회의에서 발언하고 있다. [연합] |
인공지능(AI)을 활용한 것으로 추정되는 해킹 사태가 금융권 전반으로 번지고 있다. 특히 동일 인터넷주소(IP) 여러 곳에서 발견됨에 따라 동일인의 소행일 가능성도 제기됐다.
4일 연합뉴스에 따르면 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등 7개사의 침해 사고에서 동일한 공격자의 IP가 여러 곳에서 발견됐다. 공격자는 IP를 변경해 지속적으로 공격한 것으로 파악됐다.
특히 공격자는 AI 도구를 활용해 다수 금융사를 대상으로 대량으로 자동화된 공격을 한 것으로 추정된다.
실제 신한은행이 국회에 보고한 자료에 따르면, 신한은행 해킹사고의 경우 공격자가 한국과 미국·일본·홍콩·싱가포르·베트남·태국·영국 등 여러 국가의 IP를 이용했다.
직원·대출모집인용 부가시스템에서 정보가 유출됐으며, 인터넷·모바일뱅킹 등 대고객 서비스 영향이나 금전 피해는 없는 것으로 파악됐다
금융당국은 해킹 사고를 3개 유형으로 분류해 대응하도록 했다.
정보조회 서비스의 경우 본인 확인을 거치지 않고 대출신청 내역이나 기업대표정보를 조회할 수 있도록 개발이 잘못된 것으로 확인됐다. 이에 따라 인증 절차가 누락된 서비스는 전수조사해 오류를 수정하거나 서비스를 차단하도록 했다.
PB, RM 등 직원 업무지원 서비스의 경우에는 모바일 단말기 접근통제가 누락됐거나 권한 없이 접근할 수 있는 웹 취약점에 조치하지 않아 정보가 탈취된 것으로 봤다. 금융사는 사전 등록된 단말기로만 접속할 수 있도록 통제를 강화하고, 취약한 웹서비스는 즉시 개선해야 한다.
홈페이지 서비스는 해커가 이미 알려진 보안 취약점을 파고들어 악성코드를 설치하고, 고객정보가 포함된 로그파일을 탈취한 것으로 파악됐다. 이에 알려진 취약점은 조치하거나 서비스를 차단하는 등 보안 통제를 강화한다.
금감원은 전 금융권 약 500개사에 공격 IP와 보안 유의사항을 전파했다. 은행·카드는 오는 6일까지, 증권·보험·저축은행·전자금융업자 등은 오는 8일까지 긴급 점검을 마쳐야 한다.
이들은 ▷공격 IP 차단 및 피해조사여부 ▷외부노출 IT자산·서비스 식별 ▷보안 강화 여부 등 12개 항목이 포함된 체크리스트에 따라 점검해야 한다. 미흡 사항이 발견되면 즉시 보완해야 한다.
금융당국은 사고발생 회사 현장 점검, 검사 결과에 따라 취약 요인과 개선사례를 전 금융권에 알려 유사 사고가 재발되지 않도록 할 계획이다.

