신한은행에서 고객 정보 유출 사고가 발생한 지 하루 만에 다른 은행의 해킹 피해가 줄줄이 드러나고 있다. 인공지능(AI)을 활용한 것으로 추정되는 해킹 세력이 여러 은행을 동시다발적으로 노린 정황이 확인되면서 금융권에 비상이 걸렸다.
2일 금융권에 따르면 국민은행은 해킹 공격으로 고객 119명의 개인정보가 유출된 사실을 확인했다. 유출된 정보에는 고객의 성명과 주민등록번호, 주소, 전화번호 등이 포함된 것으로 파악됐다.
ADVERTISEMENT
하나은행에서도 외부 해킹 세력이 영업지원시스템(ODS)에 비정상적으로 접근해 고객 89명의 개인정보를 빼낸 사실이 확인됐다. 주민등록번호와 성명, 주소, 이메일주소, 전화번호, 휴대폰번호, 직장명 등이 유출됐다. 하나은행 측은 “금융거래와 관련한 정보는 유출되지 않았다”고 설명했다.
부산은행에서는 이날 오전 4시30분께 외주 개발직원 11명의 성명과 전화번호, 생년월일 등이 유출된 것을 확인했다. 내부 직원용 모바일 영업지원시스템 등을 대상으로 한 해킹 공격에 따른 것으로 추정된다. 우리은행과 농협은행도 해킹 공격을 받은 사실이 확인됐다.
'보안 사각지대' 파고든 AI 해킹…모바일뱅킹 대신 업무지원망 공격
금융위, 7일 추가 긴급대응 회의
은행권을 덮친 이번 해킹 공격은 기존 사이버 공격과 양상이 다르다고 금융권 관계자들은 입을 모았다. 해커가 인공지능(AI)을 활용한 정황이 뚜렷하기 때문이다. 보안 수준이 상대적으로 높은 인터넷·모바일뱅킹 등 핵심 거래 시스템이 아니라 외부와 연결된 영업지원시스템 등 주변부 시스템의 취약점을 파고든 점도 특징으로 꼽힌다.금융위, 7일 추가 긴급대응 회의
ADVERTISEMENT
2일 금융권에 따르면 금융당국과 은행들은 신한은행 정보 유출 사고 이후 공격에 사용된 IP 주소 등 관련 정보를 공유하고 각사 시스템을 긴급 점검했다. 이 과정에서 국민·하나·부산은행의 정보 유출과 우리·농협은행에 대한 공격 사실이 잇따라 확인됐다.
이번 공격에서 가장 눈에 띄는 점은 AI가 활용된 정황이 포착된 것이다. AI를 이용하면 외부에 노출된 다수의 시스템을 빠르게 탐색하고 상대적으로 취약한 지점을 찾아내는 작업을 자동화할 수 있다. 과거 해커가 시스템을 일일이 분석해 취약점을 찾아야 했다면 AI는 이 과정을 빠른 속도로 반복할 수 있다는 설명이다.
특히 고객의 금융거래가 직접 이뤄지는 핵심 시스템이 아니라 외부와 접점이 있는 업무지원 시스템 등이 약한 고리가 됐다. 국민은행은 직원용 모바일 업무지원 시스템이 공격 대상이 됐다. 하나은행에서 정보가 빠져나간 곳은 영업지원시스템(ODS)이었고, 부산은행에서는 내부 직원용 모바일 영업지원시스템 등이 공격 대상이 된 것으로 추정됐다. 앞서 신한은행에서는 대출모집인 전용 서비스에서 고객 정보가 유출된 것으로 파악됐다. 보안업계 관계자는 “고객에게 직접 드러나지 않는 시스템도 공격자 입장에서는 은행 내부 정보에 접근할 통로가 될 수 있다”며 “AI의 등장으로 이런 보안 사각지대를 찾아내는 속도도 빨라졌다”고 말했다.
금융위원회는 이날 긴급 상황대응 회의에서 금융회사에 외부에 노출된 정보기술(IT) 자산과 서비스를 빠짐없이 파악하도록 지시했다. 신진창 금융위 사무처장은 “금융권 침해 시도를 면밀히 모니터링하고 위협 정보를 신속히 공유하는 등 공동 대응을 강화하겠다”며 “공격 수법 등을 철저히 분석해 필요한 제도 개선 방안을 마련하겠다”고 말했다. 금융위는 오는 7일 추가 긴급 상황대응 회의를 열 예정이다.
ADVERTISEMENT
조미현/김진성/오유림 기자 mwise@hankyung.com
ADVERTISEMENT
ADVERTISEMENT