5대 은행 모두 뚫렸다…현실화 된 ‘AI 해킹’ 당국 긴급회의

김도년 2026. 10. 2. 18:56
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

5대 시중은행(KB국민·신한·하나·우리·NH농협은행)을 포함한 국내 금융권 전체가 인공지능(AI) 해커들의 ‘먹잇감’이 됐다. 금융위원회는 2일 오후 신진창 사무처장 주재로 긴급 상황대응 회의를 열고 금융권 전반에 보안 시스템 점검을 주문했다.

금융위원회 자료 사진. 연합뉴스

━

개인 정보 잇따라 유출…금융 정보엔 접근 못해


은행권에 따르면 KB국민은행은 이날 “고객 119명의 개인(신용)정보가 외부 침해에 의해 유출됐다”고 밝혔다. AI 에이전트(스스로 판단해 실행하는 자율형 AI)가 직원용 모바일 업무 지원 시스템을 해킹해 고객 이름과 전화번호·주소·암호화한 주민등록번호 등에 접근한 것으로 파악됐다.

다만 인터넷·모바일 뱅킹 등 고객의 금융 거래 정보에는 접근하지 못했다. KB국민은행은 지난달 30일 비정상적인 접근에 따른 정보 유출 가능성을 인지한 직후, 서버와 접근 경로를 차단했다.

하나은행도 이날 “외부 해킹 에이전트가 영업지원시스템(ODS)에 해킹을 시도해 89명의 개인 정보(이름·주민등록번호·주소·이메일주소·전화번호·휴대전화 번호·직장명)가 유출됐다”고 밝혔다. 하나은행 역시 고객의 금융거래 정보 유출은 없었던 것으로 확인됐다.

우리은행과 NH농협은행·BNK금융지주 역시 비슷한 방식으로 해킹 공격을 받았다. 우리은행과 NH농협은행은 고객 정보 유출은 없었지만, BNK금융지주는 11건의 개인정보가 유출됐다. 앞서 신한은행은 전일(1일) 대출모집인 전용 서비스가 무단으로 해킹돼 2만5000여 명의 고객 정보가 유출됐다.

이번 은행권 해킹 사고의 공통점은 AI에 의한 해킹이 현실화했다는 점이다. 고객 금융거래 정보까지는 유출되지 않았지만, AI 에이전트가 직원용 모바일 업무 지원 시스템이나 영업지원시스템, 대출모집인 전용 시스템 등 상대적으로 관리가 허술한 곳을 찾아 반복적인 공격을 벌였다.

━

긴급 회의 연 금융당국…“전 금융권 점검하라”


금융위는 이날 오후 금융감독원·금융보안원 등과 긴급 상황대응 회의를 열고 전 금융권에 이번 해킹 공격의 특징을 분석해 신속히 대응 태세를 갖출 것을 주문했다. AI 등 외부에서 쉽게 접근할 수 있는 정보기술(IT) 자산과 서비스를 파악해 보안 점검을 실시하고, 인증 없이 내부 정보에 접근할 수 있는 경로가 있는지도 파악하라고 지시했다. 금융위는 또 공격에 사용된 인터넷 프로토콜(IP) 주소, 침해시도 내역 등을 한국인터넷진흥원(KISA) 등 관계기관과 신속히 공유하고, 금융회사의 보안 점검 결과를 빠른 시일 안에 보고하게끔 했다.

신 사무처장은 “사고 발생 이후에는 소비자 피해가 최소화할 수 있도록 만반의 준비를 해야 한다”며 “사고 원인과 공격 수법을 철저히 분석해 필요한 제도 개선 방안을 마련해나가겠다”고 말했다.

이번 달 국회의 국정감사 직전에 금융사고가 발생한 만큼, 국감에서도 핵심 주제로 다뤄질 가능성이 커졌다. 국회 정무위원회 소속 박상혁 더불어민주당 의원은 이날 페이스북에 “국민의 재산과 신용정보를 맡은 은행에서 고객 정보 유출이 반복되는 상황을 지켜볼 수만은 없다”며 “보안 사고가 반복되는 책임을 엄중히 묻고 대책을 마련하겠다”고 말했다.

김도년 기자 kim.donyun@joongang.co.kr

Copyright © 중앙일보. 무단전재 및 재배포 금지.