국내 금융권에서 인공지능(AI)을 활용한 것으로 추정되는 해킹 공격이 잇따르며 고객정보 유출 피해가 은행권과 제2금융권 전반으로 확산하고 있습니다. 신한·KB국민·하나·BNK부산은행을 비롯해 예가람저축은행, 웰컴저축은행, 현대캐피탈 등에서 침해 사고가 확인됐으며, 여러 금융사를 공격한 주체가 접속 인터넷주소(IP)를 바꿔가며 범행을 이어간 정황도 포착됐습니다.
신한은행에서는 대출모집인용 조회 서비스를 통해 고객의 이름과 연락처, 연소득, 대출 산출한도 등 금융정보를 포함한 2만5천727건이 유출된 것으로 파악됐습니다. KB국민은행에서는 고객 119명의 개인·신용정보가, 하나은행에서는 89명의 개인정보가 외부 침입으로 빠져나갔으며, BNK부산은행에서도 외주 개발직원 11명의 정보가 노출됐습니다. 예가람저축은행에서는 고객 약 4만명의 성명·생년월일·연락처 등이 유출됐고, 현대캐피탈에서는 주택대출 모집인 146명의 개인정보가 해킹으로 유출됐습니다.
이번 공격은 인터넷·모바일뱅킹 본체보다 대출모집인 조회 서비스와 직원용 업무지원시스템 등 상대적으로 보안 관리가 취약한 외부 연계 서비스와 내부 업무 시스템을 집중적으로 노린 것으로 분석됩니다. 금융당국은 금융권을 긴급 소집해 사고 원인과 추가 피해 여부를 점검하고 있으며, 현재까지 유출 정보를 이용한 직접적인 금전 피해는 확인되지 않았지만 보이스피싱과 스미싱 등 2차 피해 가능성에 대비해 선제 대응에 나섰습니다.
뉴스 모음
