신한·KB국민·하나은행 등 7개 금융사 해킹 피해, AI 자동화 공격 가능성이 제기됐어요. 🔓

신한·KB국민·하나은행 등 7개 금융사 해킹 피해, AI 자동화 공격 가능성이 제기됐어요. 🔓

뉴닉
@newneek
•읽음 18

5일 금융권에 따르면 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등 7개사에서 사이버 침해 사고가 발생했어요. 공격자가 AI 도구를 활용해 다수 금융사를 대상으로 자동화된 공격을 펼쳤을 가능성이 제기되면서, 금융당국이 전 금융권 약 500개사에 긴급 보안 점검을 지시했어요.

어떤 피해가 생겼어?

실제 개인정보 유출 피해도 확인됐어요. 신한·KB국민·하나·BNK부산은행에서는 고객 개인정보가 유출됐고, 저축은행과 캐피탈사까지 피해가 번졌어요.

  • 예가람저축은행: 지난달 30일 해킹 공격으로 고객 약 4만 명의 이름·생년월일·연락처 등이 유출됐어요.
  • 현대캐피탈: 해외 IP를 통한 공격으로 대출모집인 146명의 이름·연락처·이메일 주소·주민등록번호 등이 유출된 것으로 확인됐어요.

웰컴저축은행도 침해 사고가 발생한 것으로 파악됐으나, 구체적인 피해 규모는 아직 확인되지 않았어요.

공격 방식이 어떻길래?

여러 금융사에서 동일 공격자의 IP가 확인됐고, 공격자가 IP를 바꿔가며 지속적으로 공격한 정황도 파악됐어요. KB국민·신한·하나·BNK부산은행 4곳 모두에서 중국어 기반 AI 자율형 침투테스트 도구의 흔적이 동일하게 포착됐다고. 신한은행 해킹의 경우 공격자가 한국을 비롯해 미국·일본·홍콩·싱가포르·베트남·태국·영국 등 여러 나라의 IP를 경유해 우회 공격을 펼친 것으로 드러났어요.

이번 사고에서 핵심 금융망보다는 직원이나 대출모집인 등이 사용하는 업무지원 시스템과 정보조회 서비스 등 외부 접점의 취약점이 공격에 활용된 것으로 파악됐어요.

금융당국은 어떻게 대응하고 있어?

이억원 금융위원장은 4일 긴급대응 회의를 열고 "AI를 활용한 해킹공격의 가능성도 배제할 수 없다"며 금융회사의 외부 접근을 원칙적으로 전면 차단하고 'AI에는 AI로 맞서는' 선제적 보안체계를 구축할 것을 강조했어요. 과학기술정보통신부도 한국인터넷진흥원(KISA)과 함께 24시간 비상대응체계를 가동했어요.

금융당국은 약 500개 금융사에 공격 IP와 보안 유의사항을 전파했어요. 은행·카드업계는 내일(6일)까지, 보험·증권·저축은행·전자금융업자 등은 8일까지 긴급 점검을 마쳐야 해요. 점검 결과를 바탕으로 사고 금융사에 대한 현장점검을 진행하고, 취약 요인과 개선 사례를 전 금융권에 공유할 계획이라고.

*이 아티클은 뉴닉 편집 매뉴얼을 학습한 AI가 작성했어요. 뉴닉은 더 좋은 콘텐츠를 발행하기 위한 방식을 고민하며 실험 중이에요. 오류는 고객센터로 제보해 주세요.

이 아티클 얼마나 유익했나요?

🔮오늘의 행운 메시지 도착!