주메뉴바로가기본문바로가기
비즈한국비즈한국

금융권 덮친 동시다발 해킹…
은행서 캐피탈까지 개인정보 유출

짧은 기간 동시다발 공격에 고객 정보 잇단 노출…AI 에이전트 활용 공격 정황에 당국 긴급 점검

[비즈한국] 사이버 해킹 공격이 주요 시중은행을 넘어 저축은행과 캐피탈사까지 번지며 금융권 전반에 비상이 걸렸다. KB국민·신한·하나은행을 비롯해 예가람저축은행과 현대캐피탈에서 잇따라 개인정보 유출 사고가 발생했고, 일부 금융사는 인공지능(AI) 에이전트를 활용한 공격을 받은 것으로 파악됐다. 금융사를 겨냥한 공격이 짧은 기간에 동시다발적으로 이어지자 금융당국은 전 금융업권을 대상으로 긴급 회의를 열며 비상 대응에 나섰다.

주요 시중은행을 포함해 저축은행, 캐피탈 등 금융업계에 동시다발적으로 해킹 공격이 이뤄진 것으로 알려지면서 금융권 보안을 향한 우려가 커지고 있다. 사진=최준필 기자

개인정보 유출 사고 소식이 먼저 알려진 곳은 신한은행이다. 신한은행에서는 9월 29~30일 일어난 해킹으로 인해 고객 약 2만 5000명의 개인정보가 유출됐다. 공격 대상이 된 곳은 신한은행의 대출 모집인 전용 조회 서비스였다. 유출된 정보는 △이름 △전화번호 △연 소득 △산출 한도 등 대출 신청 관련 신용 정보로 주민등록번호(66건), 연계 정보(CI·97건)와 같은 민감 정보도 포함됐다. 

신한은행은 사고 신고 이후 지난 1일 은행 홈페이지와 자체 앱 ‘슈퍼SOL’ 등에 고객 대상의 사과문과 정보 유출 조회 메뉴를 개설했다. 사고 직후 비상 대책반을 구성하고 외부 IP 차단, 관련 서비스 중단, 신규 보안 정책 적용 등 추가 피해를 막기 위한 조치에 나섰다. 업무 프로세스 및 보안 정책 개선, 임직원 교육 강화도 진행한다. 신한은행은 이번 정보 유출 사고로 인해 금전적인 피해가 발생할 경우 전액 보상한다고 밝혔다.

KB국민은행에서는 9월 30일 밤 발생한 외부 공격으로 인해 고객 119명의 개인 신용 정보가 유출됐다. 해킹 공격을 받은 곳은 직원용 모바일 업무 지원 시스템으로, 유출된 정보는 △고객 이름 △전화번호 △주소 △암호화한 주민등록번호 등이다. 

KB국민은행도 정보 유출로 인한 피해가 발생할 경우 전액 보상할 방침이다. 정보가 유출된 고객에게는 개별적으로 유출 사실과 2차 피해 예방 방법을 안내했다고 설명했다. KB국민은행은 “후속 피해가 발생하지 않도록 유출 서버와 접근 경로를 차단했다”라며 “추가 피해와 재발 방지를 위해 전사적 비상 대응 체계를 가동했다”라고 밝혔다.

하나은행에서도 해킹으로 인한 정보 유출 사고가 발생했다. 외부 공격자가 은행 영업 지원 시스템(ODS)에 침입하면서 고객 89명의 개인 정보 △이름 △주민등록번호 △주소 △직장 이름 △이메일 △전화번호가 유출됐다. 2일 하나은행은 정보가 유출된 고객에게 피해 사실을 개별 통보하고 추가 피해 발생 시 전액 보상한다고 밝혔다.

지방은행 중에서는 BNK부산은행에서 해킹 사고가 발생했다. 부산은행은 지난 1일 오후 9시경 AI 에이전트를 활용한 외부 웹서버 공격 시도를 받았다고 밝혔다. 주요 공격은 차단했으나 후속 점검 과정에서 일부 웹페이지를 통해 외주 개발 직원 11명의 개인 정보가 유출됐다. 해킹된 정보는 △이름 △전화번호 △생년월일 △이메일 등으로 은행 고객 정보는 포함되지 않았다.

부산은행은 유출 정보가 표시된 웹페이지를 차단해 외부 접속을 제한하고 유사사례 예방을 위해 AI 기반 공격에 대한 모니터링을 강화했다고 설명했다. 또한 외부 공개용 웹페이지를 대상으로 공격 표면 관리(ASM, 해커 관점에서 취약점을 발견·분석하는 방법)로 추가 점검을 실시한다.

우리은행과 NH농협은행에서도 해킹 시도는 있었으나 내부 보안 시스템이 막으면서 정보 유출은 확인되지 않은 것으로 알려졌다.

9월 말~10월 초 집중적으로 발생한 금융권 해킹 공격에 AI를 활용한 공격이 있었던 것으로 알려지면서 보안 강화의 목소리가 높아진다. 사진=생성형 AI

이처럼 주요 은행이 비슷한 시기에 해킹 공격을 받고 개인정보 유출 사고로 이어지면서 금융권 보안을 향한 우려가 커지고 있다. 일부 은행의 경우 AI 에이전트를 이용해 보안 취약점을 찾아내는 해킹 공격을 받은 것으로 추정돼, AI와 관련한 사이버 보안 강화의 중요성도 주목받고 있다.

제2금융권도 해킹 공격으로 인한 피해 대상에 올랐다. 예가람저축은행에서는 4만 명가량의 정보가 대량 유출됐다. 2일 예가람저축은행은 문윤석 대표 명의의 ‘개인정보 유출 사실 통지 안내 및 사과문’을 통해 9월 30일 고객 개인정보가 담긴 서버에 해커가 접근하면서 일부 정보가 유출됐다고 밝혔다. 해킹된 정보는 △고객 이름 △생년월일 △연락처다.

예가람저축은행은 관련 서비스를 중단하고 외부 IP를 차단하는 등의 긴급 조치를 시행하고 피해 구제를 위한 고객 센터를 운영한다. 은행 측은 개인정보 유출로 피해가 발생한 경우 개인정보 보호법에 따라 손해배상을 청구하거나 개인정보분쟁 조정위원회를 통해 조정 신청하라고 안내했다. 예가람저축은행은 외부 솔루션 프로그램의 취약점을 공격받은 것으로 알려졌다.

현대캐피탈에서는 2일 해외 IP를 통해 주택 대출 모집힌 조회 페이지가 공격받았다. 이로 인해 모집인 146명의 개인정보(△이름 △전화번호 △이메일 △주민등록번호 △모집인 번호)가 유출됐다. 현대캐피탈은 금융당국과 한국인터넷진흥원에 사고를 신고하고 전담팀을 꾸려 대응에 나섰다.

이처럼 금융사를 대상으로 한 해킹과 개인정보 유출 사고가 이어지면서 금융당국도 긴급 점검에 나선 상태다. 2일 금융위원회는 금융감독원, 금융보안원, 주요 시중은행. 카드사. 은행연합회, 여신금융협회 등과 긴급 상황 대응 회의를 개최했다. 정보유출 사건과 공격 유형, 수법 등을 공유하고 대응 방향을 논의하기 위해서다.

4일 오후에는 은행·금융투자·보험·여신·저축은행·상호금융·핀테크·가상자산 등 전체 금융업권 협회와 사고가 발생한 금융사 대표 등을 모아 회의를 연다. 이억원 금융위원장이 참석해 사고 현황을 보고받고 추가 대책을 논의할 예정이다.

심지영 기자

금융·가상자산·핀테크·투자 업계 중심으로 취재하고 있습니다. 언제든 제보주세요.

jyshim@bizhankook.com
저작권자 ⓒ 비즈한국 무단전재 및 재배포 금지
✏️ 형광펜 추가
✕ 형광펜 제거