2금융권까지 해킹 피해 속출.. 개인정보 유출 초비상 사태
금융위, 4일 전 금융업권 소집해 전산망 취약점 긴급 점검
IP 추적·공격 경로 분석…AI 침투테스트 도구 흔적도 조사
연휴 보안 공백 우려…금융권 공동 대응체계 강화 시급

고객 이름과 생년월일, 전화번호 등 민감한 개인정보가 잇따라 유출되면서 금융회사 전산망 전반의 보안 체계가 시험대에 올랐다. 개별 금융사의 사고 대응만으로는 연쇄적인 공격을 막기 어렵다는 판단에 따라 금융당국도 공동 대응 체제로 전환하는 모습이다.
3일 금융권과 금융당국에 따르면 금융위원회는 4일 오후 정부서울청사에서 은행·금융투자·보험·여신전문금융·저축은행·상호금융·가상자산·핀테크 등 전 금융업권 협회장과 침해사고가 발생한 금융사 최고경영자(CEO)를 소집해 긴급 점검회의를 연다. 최근 잇따른 정보 유출 사고 현황을 공유하고 추가 공격에 대비한 금융권 공동 대응 방안을 논의할 예정이다.
금융당국은 각 금융회사에 전산시스템 취약점 점검을 주문하고 외부 접속 경로와 서버 관리 체계, 개인정보 접근 권한 등을 집중적으로 살필 방침이다. 특히 여러 금융사에서 유사한 형태의 침해사고가 연이어 발생한 만큼 개별 회사의 방어 능력뿐 아니라 금융권 전체의 정보 공유와 대응 속도도 핵심 점검 대상이 될 전망이다.
당초 금융위는 오는 5일까지 연휴 기간 금융사별 자체 점검을 진행하고 7일 결과를 보고받을 예정이었다. 그러나 은행권에 이어 제2금융권에서도 개인정보 유출 사고가 추가로 확인되면서 긴급회의 일정이 앞당겨진 것으로 풀이된다.
총자산 기준 업계 11위인 예가람저축은행에서는 지난달 30일 고객 정보가 담긴 서버에 신원 미상의 해커가 접근한 사실이 확인됐다. 은행 측은 고객 이름과 생년월일, 전화번호 등 개인정보가 유출된 사실을 파악하고 관련 서비스를 중단하는 한편 외부 IP를 차단했다. 추가 피해 방지를 위해 보안 모니터링도 강화했다. 다만 정확한 피해 규모는 아직 조사 중이다.
현대캐피탈에서도 주택대출 모집인 개인정보 유출 사고가 발생했으며, 앞서 신한은행과 KB국민은행, 하나은행, BNK부산은행 등에서도 고객 또는 외주 인력과 관련한 정보 유출 사례가 잇따랐다. 시중은행과 지방은행에 이어 제2금융권까지 피해가 확산하면서 금융소비자들의 불안도 커지고 있다.
금융감독원은 금융보안원과 함께 정보 유출에 활용된 것으로 파악되는 IP 주소를 공유하며 공격 경로와 사고 원인을 분석하고 있다. 금융회사별 자체 보안점검 결과가 취합되면 이를 토대로 취약 지점과 공통된 공격 방식에 대한 추가 조사도 이어질 전망이다.
특히 신한은행 공격에 활용된 것으로 추정되는 웹서버에서 인공지능(AI) 침투테스트 도구로 의심되는 흔적이 발견된 만큼 관련 사실관계도 주요 조사 대상이다.
이번 사태의 핵심 문제는 개인정보 보호가 각 금융사의 내부 보안 역량에 지나치게 의존하고 있다는 점이다. 금융사마다 시스템 구조와 보안 수준이 다른 만큼 한 곳의 취약점이 공격자에게 확인되면 유사한 방식의 공격이 다른 회사로 확산될 가능성도 배제하기 어렵다. 연휴처럼 인력이 제한되는 시기에는 사고 탐지와 초기 대응이 늦어질 우려도 있다.
금융당국은 연휴 기간에도 금융회사의 보안 점검과 모니터링을 강화하고 사고 발생 여부를 면밀히 살필 계획이다. 개인정보가 유출된 소비자에게 피해 사실과 대응 방법을 얼마나 신속하고 구체적으로 알리는지도 중요한 과제로 떠올랐다.
금융권 전체가 이번 사태를 계기로 방어 시스템의 취약점을 보완하고 사고 정보를 신속하게 공유하는 체계를 마련해야 한다는 지적이 커지고 있다.