AI 해킹이 금융사 7곳을 동시에 뚫었어요. 🔓

AI 해킹이 금융사 7곳을 동시에 뚫었어요. 🔓

뉴닉
@newneek
•읽음 23

AI를 활용한 해킹 공격이 시중은행을 넘어 저축은행·캐피탈사·상호금융 등 금융권 전반으로 번졌어요. 지금까지 피해를 입은 금융사는 7곳으로 드러났고, 금융위원회는 4일 이억원 위원장 주재로 금융감독원·금융보안원, 주요 금융업권과 긴급 회의를 소집했어요.

어떤 곳이 피해를 입었어?

피해는 제1금융권에서 시작해 제2금융권까지 빠르게 퍼졌어요.

  • 신한은행 🏦: 지난달 30일 AI 에이전트를 이용한 신종 해킹으로 약 2만 5000명의 고객 개인정보가 유출됐어요. 유출된 정보에는 주민등록번호 66건, 연계 정보(CI) 97건을 포함해 고객명·전화번호·연 소득·대출 한도 등이 포함됐다고.
  • KB국민은행·하나은행 🏦: 지난 2일 KB국민은행은 직원용 업무지원 시스템 'RM·PB 에이전트'를 통해 고객 및 임직원 정보 153건이 유출됐어요. 같은 날 하나은행에서도 영업지원시스템(ODS)을 통해 89명의 주민번호·성명·주소·연락처·직장명 등이 빠져나갔어요.
  • 예가람저축은행·웰컴저축은행 🏢: 예가람저축은행에서는 고객 약 4만 명의 명부·생년월일·연락처 등이 유출됐고, 웰컴저축은행에서는 법인고객 정보 최대 2200건가량이 유출된 사실이 확인됐어요.
  • 현대캐피탈 🏢: 대출모집인 146명 중 일부의 이름·연락처·주민등록번호 등이 유출된 사실을 인지하고 경위를 파악 중이라고.

이번 해킹, 뭐가 달라?

당국은 이번 공격이 특정 회사를 겨냥한 게 아니라, AI로 무작위 공격을 가하는 과정에서 취약한 금융사들이 노출된 것으로 보고 있어요. 공격자들은 여러 금융사의 외부 시스템을 광범위하게 훑으며 보안이 상대적으로 취약한 곳을 찾아 침투했는데요. 엄격한 인증 절차가 적용되는 일반 고객용 메인시스템 대신, 내부용 업무지원 페이지나 대출모집인 조회 서비스처럼 관리가 느슨할 수 있는 사각지대를 표적으로 삼았다고.

신한은행의 경우 대출모집인들이 쓰는 '대출상담사 접수 대출 진행현황 조회' 서비스가 유출 경로로 이용됐어요. 공격은 약 30시간 동안 이어졌고, 해커들은 한국·미국·일본·싱가포르 등 전 세계 8개국의 IP를 우회 활용해 무작위로 유효한 고객 번호를 입력하는 수법으로 정보를 탈취한 것으로 나타났어요.

앞으로 어떻게 될까?

공격 시간대와 수법이 비슷해 동일 세력일 가능성이 크지만, 일부 공격에는 AI가 활용되지 않는 등 차이도 있어 주체 규명에는 시간이 걸릴 전망이에요. 금융권 보안체계 전면 개편이 이뤄질 것으로 보인다는 말도 나와요.

*이 아티클은 뉴닉 편집 매뉴얼을 학습한 AI가 작성했어요. 뉴닉은 더 좋은 콘텐츠를 발행하기 위한 방식을 고민하며 실험 중이에요. 오류는 고객센터로 제보해 주세요.

이 아티클 얼마나 유익했나요?

🔮오늘의 행운 메시지 도착!