‘AI 해킹’ 금융권 전반에 확산… 당국 “동일인 소행 배제 못해”

인공지능(AI)을 활용한 해킹 공격이 5대 은행을 넘어 저축은행, 캐피털사, 상호금융 등 금융권 전반으로 번진 것으로 드러났다. 공격자들은 여러 금융사의 외부 시스템을 광범위하게 훑으며 보안이 상대적으로 취약한 곳을 찾아 침투했다.
4일 금융당국 등에 따르면, 예가람저축은행에서 지난달 30일 해킹으로 이름·생년월일·연락처 등 약 4만명의 개인 정보가 유출됐다. 현대캐피탈에서도 지난달 27일 해킹으로 대출모집인 146명의 정보가 빠져나갔다. 웰컴저축은행에선 법인 고객 약 2200곳의 정보 유출이 확인됐다. 새마을금고, 농협 상호금융에선 앞서 은행권을 공격한 것과 같거나 유사한 인터넷주소(IP)를 통한 접근 시도가 포착됐다.
앞서 1~2일 KB국민·신한·하나·우리·NH농협 등 5대 은행과 BNK부산은행에선 잇따라 해킹 시도가 확인됐다. 신한은행에선 고객 2만5729명의 정보가 유출됐고, KB국민, 하나은행에서도 각각 119명, 89명의 고객 정보가 빠져나갔다. AI 해킹 공격이 동시다발로 이어지자 금융당국은 이날 전 금융권 관계자를 긴급 소집해 피해 상황과 보안 대응 체계를 점검했다. 금융당국 고위 관계자는 “일부 공격에서 동일한 인터넷주소(IP)가 확인된 만큼 동일인 소행일 가능성을 배제할 수는 없다”고 했다.

이번 공격은 인터넷·모바일뱅킹 같은 핵심 금융 거래망이 아닌 대출모집인이나 외부 영업 직원 등이 사용하는 주변 업무 시스템에 집중됐다. 류재철 충남대 교수는 “AI는 사람이 미처 살피지 못한 취약점을 찾아낼 수 있다”며 “비슷한 공격이 더 자주 발생할 수 있는 만큼 AI를 활용해 먼저 취약점을 찾아 막는 대응 체계를 갖춰야 한다”고 했다.
금융당국은 금융회사가 해킹 등을 인지하면 즉시 보고하도록 하는 방안을 검토하고 있다. 현재는 사고 인지 후 24시간 안에 최초 보고해도 되지만, 금융사들이 제재, 평판 악화 등을 우려해 내부 확인에 시간을 쓰면서 초동 대응이 늦어질 수 있다는 판단에서다.
Copyright © 조선일보. 무단전재 및 재배포 금지.
- SNS 일상 공유, 남과 비교하면 더 외로웠다… 60세 이상 더 취약
- 트럼프, 폭스뉴스에 폐업 가능성까지 거론… 심상치 않은 이 관계
- [단독]故 박진경 생존 부하는 안 만나고… 보훈부, 시민단체 의견만
- 오픈AI 이어 제미나이도 실질 요금 인상…고성능 AI 이용 비용 커진다
- [단독] “소버린 AI 한다더니” 공무원용 AI에 외산 모델 과반수... 美 제재 中모델도 포함
- “AI 혜택 누리려면 일부 위험 감수해야”...톤 조절한 올트먼 오픈AI CEO
- ‘원자력 시설 밀집’ 대전 유성구, 방사선 감시 체계 강화
- 스마트폰, 사용 시간보다 ‘어떻게 썼느냐’가 건강에 중요했다
- 부하 여군에게 “그날이야?” 성희롱·폭언한 대위… 법원 “정직 처분 적법”
- 매립가스 자원화... 대구시, 탄소배출권 21만9000t 신규 확보