금융권 해킹, 제2금융권까지 확산…당국 “최고 수준 경각심”

은행·저축은행·캐피탈 등 7개 금융사에서 침해사고 확인

동일 공격자 IP 발견…AI 활용한 대량 자동화 공격 가능성 제기

당국, 외부 노출 시스템 점검하고 공격정보 공유·2차 피해 대응

[화담일보=김이지 기자] 금융권을 겨냥한 해킹 공격이 은행권을 넘어 저축은행과 캐피탈사 등 제2금융권으로 확산하면서 금융당국이 전 금융권을 대상으로 긴급 보안점검에 나섰다. 여러 금융사에서 동일 공격자의 인터넷주소(IP)가 확인된 가운데 인공지능(AI)을 활용한 대량 자동화 공격 가능성도 제기되면서 금융권의 보안 대응체계 전반을 다시 점검해야 한다는 지적이 나온다.

 

금융위원회는 4일 금융감독원과 함께 정부서울청사에서 이억원 금융위원장 주재로 ‘최근 침해위협 대응 전 금융권 긴급 점검회의’를 열었다. 회의에는 금융위·금감원·금융보안원과 전 금융업권 협회 관계자, 침해사고가 발생한 금융사 임원 등이 참석했다. 금융당국이 당초 연휴 이후 진행할 예정이었던 점검 일정을 앞당긴 것은 주말 사이 제2금융권에서도 추가 사고가 확인됐기 때문이다.

 

현재까지 정보 유출이 확인된 금융사는 신한은행, KB국민은행, 하나은행, BNK부산은행을 비롯해 예가람저축은행, 웰컴저축은행, 현대캐피탈 등 7곳이다. 우리은행과 NH농협은행에서도 해킹 공격이 있었던 것으로 알려졌지만 정보 유출은 확인되지 않았다.

 

이번 사태에서 주목되는 부분은 개별 금융사의 단발성 침해사고를 넘어 공격 방식에서 공통점이 발견되고 있다는 점이다. 금융당국에 따르면 7개 금융사의 침해사고에서 동일 공격자의 IP가 여러 곳에서 발견됐으며, 공격자는 IP를 바꿔가며 지속적으로 공격한 것으로 파악됐다. 금융당국은 AI 도구를 활용해 여러 금융사를 대상으로 공격을 자동화했을 가능성을 살펴보고 있다.

 

실제 공격 대상도 금융회사의 핵심 거래 시스템에만 한정되지 않았다. 대출모집인이나 임직원 등이 업무 편의를 위해 외부에서 접속하는 웹페이지와 연계 서버 등 상대적으로 관리가 취약할 수 있는 외부 접점이 공격 경로로 활용된 사례가 확인됐다. 신한은행과 KB국민은행 등에서는 직원용 또는 업무지원 시스템을 통한 개인정보 유출이 발생한 것으로 파악됐다.

 

신한은행에서는 약 2만5000명의 고객 정보가 유출된 것으로 알려졌으며, 일부 고객의 주민등록번호와 연계정보(CI), 고객명·전화번호·연소득·대출한도 등이 포함됐다. KB국민은행에서는 직원용 모바일 업무지원 시스템을 통한 외부 침입으로 고객 119명의 개인정보가 유출됐다. 하나은행에서도 영업지원시스템을 통한 비정상 접근으로 고객정보가 유출된 것으로 파악됐다. 다만 현재까지 계좌 비밀번호나 일회용비밀번호(OTP) 등 직접적인 금융거래에 사용되는 핵심 정보가 유출된 정황은 확인되지 않았다.

 

금융당국은 개인정보가 유출된 경우에도 보이스피싱이나 스미싱 등 2차 피해로 이어질 가능성을 배제할 수 없는 만큼 이상금융거래 탐지와 소비자 보호조치를 강화하기로 했다. 사고가 발생한 금융사에 대해서는 유출 정보의 범위와 피해 가능성을 신속하게 파악하고, 추가 유출을 막기 위한 조치를 시행하도록 했다.

 

이억원 금융위원장은 이날 회의에서 금융권 전체가 현재 상황을 엄중하게 인식하고 최고 수준의 경각심을 가져야 한다고 강조했다. 이미 금융권에 공유된 공격 정보와 사고 사례가 있음에도 점검과 대응을 소홀히 해 유사한 사고가 발생할 경우 관련 법령에 따라 엄정하게 책임을 묻겠다는 입장도 밝혔다.

 

금융당국은 전 금융권 약 500개사를 대상으로 공격 IP 차단 여부와 외부에 노출된 정보기술(IT) 자산·서비스, 보안 강화 여부 등을 포함한 체크리스트를 배포했다. 은행·카드사는 6일까지, 증권·보험·저축은행·전자금융업자 등은 8일까지 긴급점검을 완료하고 미흡한 사항이 발견될 경우 즉시 보완하도록 했다.

 

이번 사태를 계기로 금융권의 보안 방식도 변화가 요구되고 있다. 금융당국은 기존의 경계 중심 보안만으로는 AI를 활용한 새로운 형태의 공격에 대응하기 어렵다고 보고, 금융회사 간 공격정보 공유와 공동 대응을 강화하는 한편 AI를 활용해 공격을 탐지·차단하는 보안체계 구축을 추진하고 있다. 이억원 위원장 역시 ‘AI 공격은 AI로 방어한다’는 방향 아래 제로트러스트 원칙에 기반한 보안체계 고도화를 주문했다.

 

금융권 해킹은 특정 은행 한 곳의 보안 문제를 넘어 금융회사들이 공유하는 시스템과 외부 접점의 취약성이 다른 회사에 연쇄적으로 악용될 수 있다는 점에서 공동 대응의 중요성이 커지고 있다. 금융당국은 이번 점검 결과를 바탕으로 취약 요인과 개선 사례를 금융권 전체에 공유하고 추가적인 침해사고를 예방한다는 계획이다.

작성 2026.10.05 10:00 수정 2026.10.05 10:00

RSS피드 기사제공처 : 화담일보 / 등록기자: 김이지 무단 전재 및 재배포금지

해당기사의 문의는 기사제공처에게 문의

댓글 0개 (/ 페이지)
댓글등록- 개인정보를 유출하는 글의 게시를 삼가주세요.
등록된 댓글이 없습니다.