최근 인공지능(AI)을 활용한 해킹 공격이 금융권을 강타했습니다. 이번 공격은 핵심 금융 거래망이 아닌, 외부에서 접근 가능한 업무 지원 및 조회 시스템을 집중적으로 노렸습니다. 이로 인해 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등 7개사가 침해 사고를 겪었습니다.
피해 규모는 상당합니다. 신한은행에서 약 2만 5000명, 예가람저축은행에서 4만여 명의 고객 정보가 유출되었습니다. 이 외에도 웰컴저축은행 2200명, KB국민은행 119명, 하나은행 89명 등 각사에서 정보 유출 피해가 확인되었습니다.
반면 우리은행과 NH농협은행은 공격을 효과적으로 방어했습니다. 이들은 새로운 고도화 기술보다 접속 단말 지정, 다중 인증, 반복 접속 차단 등 기본적인 접근 통제에 집중했습니다. 우리은행은 대출 모집인이 지정된 태블릿에서만 업무를 수행하도록 제한했고, 농협은행은 모집인에게 내부망 접속 권한을 아예 부여하지 않는 방식을 택했습니다.
전문가들은 보안 예산 규모보다 실제 취약 지점에 대한 관리가 중요하다고 지적합니다. 정보보호 예산이 가장 많은 KB국민은행에서도 유출 사고가 발생한 것이 단적인 예입니다. 특히 현업 부서가 외주로 구축한 시스템이 최고정보보호책임자(CISO)의 관리망에서 벗어나 보안 사각지대가 되는 경우가 많습니다.
금융감독원은 이번 사태를 엄중히 보고 전 금융권에 긴급 점검을 지시했습니다. 은행과 카드사는 6일까지, 증권·보험·저축은행·전자금융업자 등은 8일까지 보안 점검을 마쳐야 합니다.
이 콘텐츠는 뉴스보이의 AI 저널리즘 엔진으로 생성 되었으며, 중립성과 사실성을 준수합니다.
AI가 작성한 초안을 바탕으로 뉴스보이 에디터들이 최종검수하였습니다. (오류신고 : support@curved-road.com)
• 이 콘텐츠는 뉴스보이의 AI 저널리즘 엔진으로 생성 되었으며, 중립성과 사실성을 준수합니다.
• AI가 작성한 초안을 바탕으로 뉴스보이 에디터들이 최종검수하였습니다. (오류신고 : support@curved-road.com)