 |
| 신한은행에 이어 KB국민은행, 하나은행 등 국내 주요 시중은행에서 전방위적인 인공지능(AI) 해킹 공격으로 고객정보가 유출되는 사고가 발생하면서 금융권 보안에 비상이 걸렸다. 사진은 4일 서울 시내에 설치된 여러 은행 ATM기. 연합뉴스 |
신한·KB국민·하나은행 등 국내 대형 시중은행과 예가람저축은행, 현대캐피탈 등 금융권에서 고객 정보가 동시다발적으로 유출되는 초유의 해킹 사고가 발생했다. 금융당국은 4일 금융업권 협회장과 해킹 침해사고가 발생한 금융사 대표들을 긴급 소집할 만큼 사태를 심각하게 보고 있다. 과거 은행권의 개인정보 유출은 내부 직원의 일탈이나 외부 업체의 관리 부주의에서 비롯된 경우가 많았다. 하지만 이번에는 AI를 활용했을 가능성이 제기되는 외부 공격자가 금융사 시스템에 침투해 단기간에 여러 금융사에서 정보를 빼냈다는 점에서 사안이 예사롭지 않다. 은행들은 금융거래 정보는 유출되지 않았다고 해명하고 있으나 탈취된 개인정보가 보이스피싱·대출 사기 등에 악용될 가능성이 크다.
해커들은 일반 고객이 주로 이용하는 인터넷·모바일뱅킹 시스템이 아니라 상대적으로 보안 관리가 허술할 수 있는 대출모집인 조회 시스템이나 직원용 업무지원시스템 등 주변부 시스템을 공격한 것으로 알려졌다. 신한은행은 지난달 29일부터 이틀간 은행 모바일 홈페이지의 대출모집인용 서비스를 통해 확보한 고객번호를 이용해 주민등록번호 개인식별정보 소득정보 등 2만5000여 건의 정보를 탈취당했다. 공격에 이용된 서버에는 AI 자율 침투 테스트 콘솔을 지칭하는 것으로 보이는 중국어 문구가 남아 있었던 것으로 알려졌다. 특히 KB국민은행과 하나은행에서도 각각 고객 119명과 89명의 개인정보 유출이 확인됐는데, 신한은행 사례와 유사한 수법이 사용된 것으로 전해졌다. 제2금융권인 예가람저축은행과 현대캐피탈에서도 일부 고객의 개인정보가 유출된 사실이 드러났다.
보안업계에서는 해커들이 AI 에이전트를 활용해 해킹 과정을 자동화했을 가능성에 주목하고 있다. 이처럼 사이버 공격에 AI 기술이 결합하면서 해킹 양상이 한층 위협적으로 변하고 있다. 과거에는 해커들이 투입 비용에 비해 성공 가능성이 낮은 금융회사를 공격하는 데 부담을 느꼈다. 하지만 AI 에이전트의 등장으로 취약점 탐색과 공격을 자동화해 금융회사의 시스템을 광범위하게 공략하는 것이 가능해졌다는 분석이다. 금융권의 방어체계 역시 이에 맞춰 진화해야 하는 이유다.
철저한 보안이 요구되는 금융기관까지 AI를 활용한 사이버 공격의 대상이 되면서 국민 불안감이 커지고 있다. 이재명 대통령도 이날 이번 해킹 공격과 관련해 철저한 조사를 주문했다. 금융기관들은 디지털 금융의 영역이 넓어진 만큼 보안 관리 범위를 확대해야 한다. 외부 업체와 연결된 시스템은 물론 직원용 업무 시스템, 각종 영업지원시스템까지 통합적으로 관리해야 할 것이다. 금융당국은 이번 사태의 유출 경위를 파악하는 것은 물론 관리상 과실이 확인될 경우 책임을 물어야 마땅하다. 또한 금융권 전반의 보안 점검 체계를 재정비하고, 신종 해킹 수법에 대응할 수 있도록 기존 보안 체계를 강화하는 대책을 마련해야 할 것이다.