금융권발 AI 해킹 공포: 개인정보 유출 피해 현황·분석·대책 총정리 ✅

금융권발 AI 해킹 공포: 개인정보 유출 피해 현황·분석·대책 총정리 ✅

뉴닉
@newneek
•읽음 30

뉴니커, 요즘 하루가 멀다 하고 개인정보 유출 소식이 이어지고 있잖아요. 특히 최근에는 인공지능(AI)을 활용한 해킹 의심 사례가 나오면서 불안감이 더 커지고 있는데요. 오늘은 최근 벌어진 개인정보 유출 사태 현황과 AI 해킹의 특징, 내 개인정보를 보호하는 방법까지 정리했어요. 

AI 해킹 개인정보 유출 현황: 지금 어떤 상황이야?

금융권부터 공기업, 교회, 대학 등 여러 곳에서 개인정보 유출 사고가 잇따르고 있어요:

  • ‘5대 시중은행’ 중 3곳 털리고 🚨: 최근 ‘국내 5대 시중은행’ 중 신한·KB국민·하나은행의 고객정보가 유출되는 사고가 발생했어요. 해킹 공격은 지난달 27일~29일 중 이어진 것으로 추정되는데요. 일부 고객의 이름과 주민등록번호, 전화번호, 임직원 정보까지 유출됐다고. 이외에도 웰컴저축은행, 예가람저축은행, 현대캐피탈 등 제2금융권에서도 개인정보 유출 사실이 드러났어요.
  • 대학, 공공기관부터 교회까지? 🤷: 보안 우려는 금융권 밖으로도 번지고 있어요. 한국전력(한전)은 직원 2만 4000여 명의 이름과 소속, 전화번호 등이 외부 웹페이지에 노출된 사실을 확인했다고 밝혔고요. 서울사이버대에서도 재학생과 졸업생, 교직원, 채용 지원자 등의 개인정보가 밖으로 빠져나갔다고. 서울 영등포구에 있는 여의도순복음교회, 서울 서초구에 있는 사랑의교회도 사이버 공격에 노출됐는데, 교인 100만 명의 정보가 유출됐을 가능성이 나오고요. 또, 온라인 교육사이트 운영업체 ‘맑은소프트’가 해킹을 당하면서 기아 광명공장 소속 노조원 약 5000명, 교육부 유관기관 이용자 약 4만 명의 개인정보가 유출된 것으로 나타났어요.

AI 해킹 개인정보 유출 원인 분석: AI가 해킹 공격에 활용됐을 거라고?

전문가들은 최근 개인정보 유출 사고에 “AI가 활용됐을 거야!”라고 보고 있어요. 보안 전문가들 사이에서는 ‘AI로 해킹 대중화의 시대가 열렸다’는 말까지 나오는데요. 이게 무슨 말이냐면:

  • 자동화로 강한 해킹 가능해지고 👀: 이번 금융사 해킹에는 중국의 AI 기반 침투 테스트 도구 아르텍스(ARTEX)가 쓰였다고 하는데요. 계획을 담당하는 AI 에이전트가 행동을 정하면 → 실행 에이전트가 해킹 시도 뒤 결과 분석 및 공유를 하고 → 계획 에이전트가 다시 침입 계획을 세우면서 반복해서 해킹 시도가 이어지는 것으로 드러났어요. 해커가 기존 공격 방법을 AI로 자동화하고 취약한 지점을 반복적으로 노리며 해킹을 시도한 건데요. 이에 해킹 공격이 더 강해졌다는 분석이 이어지고요. 
  • 해킹의 진입장벽 낮아지고 🤔: AI 기반 툴 자체가 오픈소스로 개방돼 있기 때문에, 전문 화이트 해커들이 했던 작업들을 쉽게 할 수 있게 됐다는 말도 나와요. 더군다나 해킹의 수준도 발전했다는 걱정도 커지고 있는데요. AI를 활용해 기존에 알려진 보안 허점이나 취약점을 더 쉽고 빠르게 찾아낼 뿐 아니라, 스스로 공격 코드를 만들고 공격까지 수행하는 수준에 다다랐다는 것. 

다만 현재 해킹 사고 중 AI가 실제로 얼마나 활용됐는지 별도로 확인하는 건 어려워요. 피해 기업이나 기관에서 수집한 데이터 로그에는 공격자가 생성형 AI를 활용한 흔적이 남지 않기 때문. 또 금융당국은 “사람의 개입 없이 AI가 독자적으로 공격한 것은 아니다”라고 판단했다고.

AI 해킹 대책: 대책이 필요하지 않을까? 

AI 해킹의 속도가 빨라지고 위협도 커지는 만큼, 해킹과 개인정보 유출 사고가 언제든 발생할 수 있다는 우려가 나오는데요. 이에 기업·기관과 정부 차원에서 대책을 마련해야 한다는 목소리가 이어져요:

  • 보안 기본 원칙부터 챙기고 🕵️: 전문가들은 보안 기본 원칙부터 제대로 지키는 게 중요하다고 강조해요. 이번 금융권 해킹의 경우 보안 투자에 주력했던 핵심 시스템이 아니라, 상대적으로 보안에 소홀했던 외부 프로그램에 공격이 이뤄진 것으로 추정되는데요. 이에 현재의 보안 시스템을 꼼꼼하게 점검해서 보완하는 게 우선이라는 지적이 나와요. 실제로 NH농협은행과 우리은행에도 해킹 시도가 있었지만, 다중인증 등을 통해 침입을 차단할 수 있었다는 평가가 있었다고. 
  • 새로운 보안 시스템 갖추고 🫆: 사람이 직접 대응하는 기존 방식으로는 AI 해킹 공격을 막기 어렵다는 지적이 이어져요. 그동안에는 시스템에 침입하지 못하도록 하는 데 초점을 맞췄다면, 침입이 발생하더라도 핵심 자산까지 접근하지 못하도록 내부에도 촘촘한 보안 시스템을 마련해야 한다는 것. 
  • 대응 총괄할 대책기구 만들고 🏛️: 국내 개인정보 침해사고 대응은 금융당국, 과학기술정보통신부(과기정통부)·한국인터넷진흥원(KISA), 개인정보보호위원회 등으로 뿔뿔이 흩어져 있는데요. 대응 역량을 강화하고 전문성을 높이기 위해 이를 총괄할 범정부 대책 전담기구가 필요하다는 말이 나와요. 캐나다·영국 등의 경우 AI 관련 사이버 사고가 일어나면 범정부 조직이 대응에 앞장서기로 딱 정해져 있다고. 

현재 대응 상황을 살펴보면요. 정부와 금융당국은 지난 6일부터 한 달간 ‘개인정보 유출 2차 피해 특별대응기간’을 선포하고 금융소비자 경보를 발령했고요. 같은 날 진행된 국정감사에서 배경훈 부총리 겸 과기정통부 장관은 “과기정통부가 주도해 침해사고 대응과 매뉴얼을 만들겠다”고 밝혔다고. 

한국인터넷진흥원(KISA) 인터넷침해대응센터(KISC)는 24시간 비상대응체계를 가동하는 등 대처하고 있어요. 또 금융당국은 침해사고가 발생할 경우 징벌적 과징금을 부과하는 등 페널티를 강화하고, 금융사가 보안 위협에 보다 제대로 대응할 수 있도록 망 분리 규제를 전면 해제하는 방안도 검토 중이라고. 

한편 신한은행 개인정보 유출 피해자들이 집단소송을 위해 움직이고 있다는 말이 나오는데요. 실제로 집단소송이 이뤄질 경우 배상(법적 보상) 범위와 규모가 어떻게 될지 관심이 모여요. 

+ 개인정보 유출 예방·대처법 핵심 정리

개인정보 유출 소식 때문에 불안한 뉴니커들 많을 텐데요. 금융당국이 제시한 가이드라인 중 필요한 것만 쏙쏙 뽑아서 정리했어요 🧐.

(1) 개인정보 유출, 미리 예방하는 방법

  • 금융거래 안심차단서비스에 가입해서 명의도용, 대출·계좌개설, 오픈뱅킹 등을 미리 차단해요. 안심차단서비스는 거래 중인 금융회사 영업점을 방문하거나 ‘내 계좌 한눈에’ 또는 은행앱을 통해 신청할 수 있어요. 
  • ‘개인정보노출자 사고예방시스템’에 내 정보를 등록하면, 본인 명의의 신규 계좌 개설, 신용카드 발급 등이 제한돼서 명의도용 피해를 예방할 수 있어요. 
  • ‘내 계좌 한눈에’에서 본인 모르게 개설된 계좌나 실행된 대출이 있는지 확인해요.
  • 개인정보 추가 유출에 대비하기 위해 주민등록번호, 금융계좌 비밀번호, 신분증 사본 등을 휴대폰에 저장하지 않아요. 

(2)  “이거 혹시 피싱…?” 의심스러운 연락을 받았을 때 대응법

  • ‘개인정보 유출 확인’, ‘피해 보상’, ‘저금리 대출’ 등을 안내하는 문자의 URL은 누르지 말고 삭제해요.
  • 상대방이 이름·소득·대출정보 등을 정확히 알고 있더라도 의심해요.
  • 개인정보 유출 여부와 대출 안내는 ‘공식채널’로만 온다는 걸 기억해요. 해당 금융회사 공식 홈페이지·앱 또는 고객센터 대표번호로 확인해요.
  • 선입금, 기존 대출 상환, 앱 설치, 인증번호·신분증 사진 요구는 모두 사기예요.

(3) “개인정보 유출된 것 같은데 어떡하지?” 개인정보 유출 피해 발생 시 대처법

  • 곧바로 경찰(112)이나 경찰청 전기통신금융사기 통합대응단(1394), 금융회사 콜센터에 연락해서 지급정지를 요청해요.
  • 지급정지 요청 후 최대 14일 내에 해당 금융회사에 피해구제 신청서를 제출해요. 금융당국은 가급적 3일 이내에 신청서를 제출하라고 추천해요.
  • 악성앱 설치가 의심되면 다른 전화로 신고하고, 휴대폰을 백신앱으로 점검하거나 초기화해요.
  • 개인정보노출자 사고예방시스템에 등록하고, 금융거래 비밀번호를 바꿔서 추가 피해를 예방해요.
by. 에디터 철수
이미지 출처: ©뉴스1

이 아티클 얼마나 유익했나요?

🔮오늘의 행운 메시지 도착!