‘AI 해킹’ 금융권 전반에 확산… 당국 “동일인 소행 배제 못해”

유준호 기자 2026. 10. 5. 00:55
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

저축은행·캐피털사도 공격 받아
인공지능(AI)을 활용한 해킹 공격에 따른 금융회사 개인·법인 고객 정보 유출 사고가 잇따르자 금융위원회가 4일 정부서울청사에서 긴급 점검회의를 열었다. 이날까지 고객 정보가 유출된 것으로 확인된 금융회사는 신한은행, KB국민은행, 하나은행, BNK부산은행, 현대캐피탈, 예가람저축은행, 웰컴저축은행 등이다. 회의 참석자들이 이억원 금융위원장의 발언을 들으며 굳은 표정을 하고 있다. /김지호 기자

인공지능(AI)을 활용한 해킹 공격이 5대 은행을 넘어 저축은행, 캐피털사, 상호금융 등 금융권 전반으로 번진 것으로 드러났다. 공격자들은 여러 금융사의 외부 시스템을 광범위하게 훑으며 보안이 상대적으로 취약한 곳을 찾아 침투했다.

4일 금융당국 등에 따르면, 예가람저축은행에서 지난달 30일 해킹으로 이름·생년월일·연락처 등 약 4만명의 개인 정보가 유출됐다. 현대캐피탈에서도 지난달 27일 해킹으로 대출모집인 146명의 정보가 빠져나갔다. 웰컴저축은행에선 법인 고객 약 2200곳의 정보 유출이 확인됐다. 새마을금고, 농협 상호금융에선 앞서 은행권을 공격한 것과 같거나 유사한 인터넷주소(IP)를 통한 접근 시도가 포착됐다.

앞서 1~2일 KB국민·신한·하나·우리·NH농협 등 5대 은행과 BNK부산은행에선 잇따라 해킹 시도가 확인됐다. 신한은행에선 고객 2만5729명의 정보가 유출됐고, KB국민, 하나은행에서도 각각 119명, 89명의 고객 정보가 빠져나갔다. AI 해킹 공격이 동시다발로 이어지자 금융당국은 이날 전 금융권 관계자를 긴급 소집해 피해 상황과 보안 대응 체계를 점검했다. 금융당국 고위 관계자는 “일부 공격에서 동일한 인터넷주소(IP)가 확인된 만큼 동일인 소행일 가능성을 배제할 수는 없다”고 했다.

그래픽=정인성

이번 공격은 인터넷·모바일뱅킹 같은 핵심 금융 거래망이 아닌 대출모집인이나 외부 영업 직원 등이 사용하는 주변 업무 시스템에 집중됐다. 류재철 충남대 교수는 “AI는 사람이 미처 살피지 못한 취약점을 찾아낼 수 있다”며 “비슷한 공격이 더 자주 발생할 수 있는 만큼 AI를 활용해 먼저 취약점을 찾아 막는 대응 체계를 갖춰야 한다”고 했다.

금융당국은 금융회사가 해킹 등을 인지하면 즉시 보고하도록 하는 방안을 검토하고 있다. 현재는 사고 인지 후 24시간 안에 최초 보고해도 되지만, 금융사들이 제재, 평판 악화 등을 우려해 내부 확인에 시간을 쓰면서 초동 대응이 늦어질 수 있다는 판단에서다.

Copyright © 조선일보. 무단전재 및 재배포 금지.