공격 경로 외부 업무지원 시스템으로 확대…인증·접근권한 관리 중요
동일한 해킹 시도에도 피해 엇갈려…실시간 탐지·차단 체계가 관건
동일한 해킹 시도에도 피해 엇갈려…실시간 탐지·차단 체계가 관건
이미지 확대보기우리은행과 NH농협은행, 인터넷전문은행 3사도 인공지능(AI) 해킹 시도가 확인됐지만 정보 유출 등 피해는 확인되지 않았다. 이번 공격은 인터넷·모바일뱅킹 등 핵심 금융시스템뿐 아니라 대출상담·영업지원·직원용 업무지원 시스템 등 외부에서 접근할 수 있는 시스템까지 공격 경로로 활용됐다. 전문가들은 외부 시스템에 대한 취약점 점검과 접근 통제를 강화하고, 비정상 접근을 실시간으로 탐지·차단하는 대응체계가 해킹을 막은 비결이라고 분석했다.
7일 금융권과 금융당국에 따르면 우리은행과 NH농협은행은 최근 외부 비인가자의 해킹 시도를 당했지만 자체 침입 방지 시스템이 작동해 현재까지 파악된 정보 유출은 없는 것으로 전해졌다. 인터넷전문은행 3사에서도 최근 금융권 해킹에 사용된 것으로 파악된 IP의 비정상적인 접근 시도가 있었지만 보안체계를 통해 차단돼 개인정보 유출 등 피해는 발생하지 않은 것으로 파악됐다.
신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등에서는 침해 사고가 확인됐다. 신한은행에서는 약 2만5000명의 개인정보가 유출됐고, KB국민은행에서는 고객 99명과 임직원 20명 등 119명의 개인정보 153건이 유출됐다. 하나은행에서도 89건, BNK부산은행에서는 외주 개발직원 11명의 개인정보가 노출됐다. 예가람저축은행과 웰컴저축은행, 현대캐피탈에서도 개인정보 유출이 확인됐다.
이번 침해 사고에서는 핵심 금융거래 시스템뿐 아니라 금융회사가 업무에 사용하는 외부 시스템도 공격 경로로 활용됐다. 신한은행에서는 대출모집인용 조회 서비스가 공격 경로로 활용되면서 고객정보가 유출됐고, KB국민은행에서는 임직원이 사용하는 모바일 업무지원 시스템에 외부 접근이 이뤄졌다. 하나은행에서도 영업지원 시스템을 통해 개인정보가 유출된 것으로 파악됐다.
금융감독원은 최근 금융권 침해 사고와 관련해 해킹을 시도한 IP 주소 33개를 확인하고 중복을 제거한 28개를 일부 국가 정보와 함께 전 금융권에 공유했다. 금감원은 금융회사에 공유된 IP 차단 여부와 침해 시도·피해 여부를 점검하고 외부에 노출된 IT 자산과 서비스의 취약점을 확인하도록 했다. 대외 시스템의 인증·인가·검증 기능도 점검 대상으로 제시했다. 다만 IP는 다른 경로로 우회될 수 있는 만큼 IP 소재 국가를 실제 공격 발원지로 단정해서는 안 된다고 설명했다.
이번 공격에 AI 기술이 활용됐을 가능성도 제기되고 있다. 일부 공격 과정에서 AI 기반 침투 테스트 도구가 사용된 흔적이 발견된 데 따른 것이다. 다만 금융당국은 AI 에이전트를 활용한 것으로 추정하고 있을 뿐이며, 현재 확인된 정황만으로 공격 주체나 배후를 특정할 수 있는 단계는 아니라는 설명이다.
전문가는 이번 사고를 계기로 금융회사의 보안관리 범위를 핵심 금융시스템뿐 아니라 외부 업무지원 시스템과 대외 서비스까지 확대해야 한다고 지적한다. 특히 외부 협력업체와 연결된 시스템은 인증·접근권한 관리와 취약점 점검을 강화해야 한다는 설명이다. 아울러 비정상 접근을 실시간으로 탐지·차단하고 금융회사 간 위협정보 공유와 실제 공격을 가정한 모의훈련도 강화할 필요가 있다고 강조했다.
김대종 세종대 경영학부 교수는 "금융사들의 보안관리 범위를 고객이 직접 이용하는 핵심 금융시스템에만 한정해서는 안 된다"면서 "외부 업무지원 시스템과 직원·외주인력 등이 사용하는 시스템까지 보안관리 대상에 포함하고 인증과 접근권한 관리, 취약점 점검을 강화해야 한다"고 말했다. 이어 "AI를 활용한 공격이 고도화되는 상황에서는 비정상 접근을 실시간으로 탐지·차단하는 대응체계와 금융회사 간 위협정보 공유, 모의훈련 등을 강화해야 한다"고 덧붙였다.

































