AI 해킹 금융권 전방위 확산…당국, 금융사 CEO 긴급소집

입력 2026-10-04 12:15

기사 듣기
00:00 /
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

은행·저축銀·캐피털 이어 상호금융까지 공격 정황
신한銀 2만5727건 유출…국민銀도 고객·임직원 정보 피해
금융위·금감원 수장 직접 대응…“추가 피해 가능성 배제 못해”

▲(사진=AI 생성)
▲(사진=AI 생성)

AI를 활용한 해킹 공격이 시중은행에서 저축은행·캐피털·상호금융까지 금융권 전반으로 확산하고 있다. 고객 대상 핵심 시스템보다 상대적으로 보안이 느슨한 직원용·업무지원 시스템을 집중적으로 노렸다는 점에서 금융권 보안체계의 사각지대가 동시에 드러났다는 평가다. 금융당국은 추가 피해 가능성을 배제할 수 없다고 보고 금융회사 최고경영자(CEO)들을 긴급 소집해 공동 대응에 나선다.

4일 금융당국과 금융권에 따르면 새마을금고중앙회는 최근 신한은행 고객정보 유출 사고와 동일한 공격자 인터넷주소(IP)에서 비정상적인 접근이 이뤄진 사실을 확인했다. 자체 보안장비로 해당 해외 IP를 차단해 정보 유출로 이어지지는 않았다.

NH농협은행과 전산망을 공유하는 농협 상호금융에서도 유사한 침입 시도가 있었지만 방어에 성공한 것으로 알려졌

다.

제2금융권에서는 실제 피해가 잇따랐다. 예가람저축은행은 지난달 30일 해킹 공격으로 약 4만명의 고객 이름과 생년월일, 연락처 등이 유출됐다고 밝혔다. 현대캐피탈에서는 대출모집인 146명의 이름과 연락처, 이메일 주소, 주민등록번호 등이 유출됐다. 웰컴저축은행 역시 법인고객 정보 유출 사실을 파악하고 피해 규모와 경위를 조사 중인 것으로 전해졌다.

현재까지 증권·보험·카드업권과 IBK기업은행, 한국수출입은행 등에서는 동일한 공격 흔적이 확인되지 않은 것으로 알려졌다. 다만 금융권에서는 실제 공격을 받은 금융사가 외부에 알려진 곳보다 많을 가능성이 있다는 관측이 나온다.

금융권 관계자는 “정보 유출이 없었더라도 침해 시도가 확인되면 금융당국에 신고해야 한다”며 “이번에 공격을 받은 금융회사는 현재 알려진 것보다 훨씬 많을 수 있다”고 말했다.

금융당국도 상황을 엄중하게 보고 있다. 이억원 금융위원장과 이찬진 금융감독원장은 이날 오후 정부서울청사에서 금융권 협회장과 침해 사고가 발생한 금융회사 CEO를 불러 긴급 점검회의를 연다. 신한·KB국민·하나·부산은행과 현대캐피탈, 예가람·웰컴저축은행 대표 등이 참석할 예정이다.

이번 공격의 특징은 특정 금융회사를 정밀하게 겨냥하기보다 AI 등을 이용해 다수 금융회사의 취약점을 광범위하게 탐색한 뒤 보안이 약한 시스템을 파고든 것으로 추정된다는 점이다.

특히 고객이 직접 이용하는 핵심 금융시스템보다 직원이나 대출모집인 등이 사용하는 내부 업무지원 시스템과 부가 서비스가 집중적으로 표적이 됐다. 핵심 전산망에 비해 인증 절차나 보안 수준이 상대적으로 낮은 이른바 ‘위성 시스템’의 빈틈을 노린 셈이다.

신한은행에서는 대출모집인이 이용하는 ‘대출상담사 접수 대출 진행현황 조회’ 서비스가 정보 유출 경로로 활용됐다. 신한은행이 국회에 제출한 자료에 따르면 공격자 IP는 지난달 28일 오후 6시4분께 처음 유입됐으며 30일 0시15분까지 공격이 이어졌다. 이 과정에서 개인정보 2만5727건이 유출됐다.

신한은행은 29일 오전 9시30분 공격을 인지한 뒤 IP를 차단하고 일부 서비스를 중단했지만 공격자는 모바일 홈페이지의 대출신청결과 조회 등 6개 서비스를 상대로 공격을 이어갔다. 한국을 비롯해 미국·일본·홍콩·싱가포르·베트남·태국·영국 등 여러 국가의 IP가 동원됐다.

KB국민은행도 직원용 모바일 업무지원 시스템인 ‘RM 에이전트’와 ‘PB 에이전트’를 통해 피해를 봤다. 국회 제출 자료에 따르면 지난달 27일 오후 11시19분부터 29일 오후 6시까지 공격이 이어졌으며 임직원 20명의 정보와 고객 이름·휴대전화 번호 등 총 153건이 유출됐다. 일부 고객의 암호화된 주민등록번호도 포함됐다.

사고가 발생한 은행들은 보안 취약성이 확인된 일부 업무지원 사이트 운영을 한시적으로 중단하고 추가 피해 여부를 점검하고 있다. 고객 신고 창구도 열고 실제 피해가 발생할 경우 전액 보상한다는 방침이다.

금융당국은 아직 발견되지 않은 추가 피해 가능성도 열어놓고 있다. 금융당국 고위 관계자는 “현재까지 당국에 보고된 사고 외에도 추가 피해 상황이 나올 가능성을 배제할 수 없다”고 말했다.

금융권에서는 AI 기반 공격이 기존 사이버보안 체계가 전제했던 공격 속도와 범위를 넘어선 만큼 개별 금융회사에만 방어 책임을 맡기기 어렵다는 목소리가 커지고 있다.

금융당국 역시 기존 보안체계를 전면 재점검할 필요가 있다고 보고 있다. 지난 2일 금융위원회 주재 긴급 상황 대응회의에서도 AI를 활용한 신종 공격에 대응할 수 있도록 제도와 보안체계를 보완해야 한다는 의견이 나온 것으로 전해졌다.

금융사의 AI 활용 확대와 맞물려 망분리 규제 개선 논의에도 속도가 붙을 전망이다. 당국은 보안 역량을 갖춘 금융사가 AI를 활용해 사이버 공격에 실시간 대응할 수 있도록 망분리 규제를 단계적으로 완화하는 방안을 추진 중이다. 지난 6월부터 규제 완화 테스트를 진행하고 있으며 오는 7일 2차 테스트 참여사가 선정될 예정이다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • '2027 테크 퀘스트'가 대한민국 AI의 미래를 엽니다
  • 이우석·김제덕·김우진, 인도 꺾고 남자 단체 금메달 [아시안게임]
  • 청년도 중장년도 '이것'…세대 벽 넘은 1위 자격증은? [데이터클립]
  • 최태원 회장, SK 지분 9440억원 매각⋯재산분할 자금 마련
  • 오세훈 ‘여론조사 대납’ 항소심 징역 1년6개월 구형, 특검 “법질서 신뢰 훼손”
  • 삼성전자, 분기 영업익 100조 실적이 감동 줄까…고점보다 24%↓
  • 국내 증시 보합 마감⋯삼전닉스 자사주 1.5조 ‘사자’ 지속
  • 1.9조원 KF-21 공대공 미사일 사업자 곧 선정…한화 vs 현대로템·LIG ‘진검승부’
  • 오늘의 상승종목

  • 10.02 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 115,411,000
    • +0.21%
    • 이더리움
    • 3,661,000
    • +0.33%
    • 비트코인 캐시
    • 432,500
    • +2.34%
    • 리플
    • 2,031
    • +0.69%
    • 솔라나
    • 164,500
    • +1.36%
    • 에이다
    • 332
    • -0.3%
    • 트론
    • 456
    • +0%
    • 스텔라루멘
    • 293
    • +0.34%
    • 비트코인에스브이
    • 27,320
    • +2.98%
    • 체인링크
    • 19,030
    • -0.21%
    • 샌드박스
    • 104
    • +0%
* 24시간 변동률 기준

Web3 레이더

  • 주목 펀딩
    • 1 Ripple $500M
    • 2 World OTC $52.5M
    • 3 Variational Series A $50M
    • 4 Morpho $175M
  • 인기 프로젝트
    • 1 Quant DeFi 인기지수 322
    • 2 Dolphin 인기지수 309
    • 3 OpenMarket 인기지수 254
    • 4 Papertrade 인기지수 251
  • 토큰 언락 임박
    • HumidiFi $12.8M · 유통량 113% D-66
    • Capricorn $20.3M · 유통량 53% D-19
    • Scroll $2.5M · 유통량 51% D-18
    • DAOBase $580K · 유통량 43% D-14
Source from