인공지능(AI)을 활용한 해킹이 시중은행을 넘어 금융권 전반을 대상으로 시도됐다는 사실이 확인되고 있다. 저축은행과 함께 캐피털사, 상호금융도 대상이 됐다.
와중에 신한은행과 새마을금고가 동일한 IP의 해킹 공격을 받은 것으로 확인됐다. 신한은행은 뚫렸고, 새마을금고는 막았다.
새마을금고는 신한은행 해킹 때와 동일한 IP의 공격을 차단한 것으로 확인됐다. ⓒ연합뉴스
신한은행이 지난달 해킹 공격으로 인해 개인정보가 유출된 가운데, 새마을금고중앙회는 신한은행 해킹 때와 동일한 인터넷주소(IP)의 공격을 차단하는데 성공한 사실이 4일 알려졌다. 구체적 침입 경로나 해킹 수법은 아직까지 밝혀지지 않았다.
새마을금고 측은 자체 보안장비가 해외 IP의 비정상적 접근을 차단했다고 설명했다. 농협 상호금융도 4일 새마을금고와 비슷한 해킹시도가 있었지만 공격을 차단해 정보 유출을 막은 것으로 알려졌다.
웰컴저축은행에선 4일 해킹으로 인해 법인 고객 정보가 유출된 사실이 확인됐다. 법인명, 법인 담당자 이름, 이메일, 전화번호 등 법인고객 관련 정보 약 2천2백여 건이 유출된 것으로 추정된다. 침투 경로와 정확한 피해 규모는 현재 조사가 진행 중이다.
이번 연쇄 해킹 사건에서 주목할 점은 AI를 활용한 것으로 추정되는 해킹이 금융권 곳곳에서 포착됐다는 점이다.
신한은행의 경우 해킹 과정에서 고객번호를 무작위로 입력해 유효한 정보를 찾는 작업을 AI가 자동으로 수행했을 가능성이 제기됐다. 이로 인해 2만5727명의 이름, 전화번호, 연소득, 일부 주민등록번호 등이 유출됐다. 다만 AI가 실제 신한은행의 해킹에 실제로 사용됐는지 여부는 현재 조사중인 것으로 나타났다.
부산은행은 지난 1일 AI 에이전트를 활용한 외부 웹서버 공격을 받은 것으로 알려졌다. 주요 공격을 차단하는 데엔 성공했지만 세션 검증이 충분치 않던 일부 웹페이지를 통해 외주 개발직원 11명의 개인정보가 노출됐다. 구체적인 해킹 방식은 아직 공개되지 않았다.
KB 국민은행은 지난달 119명의 고객 및 임직원 개인정보가 유출됐다. 예가람저축은행은 지난달 약 4만 명의 개인정보가 유출됐으며, 하나은행과 현대캐피탈은 이번달 각각 89명, 146명의 개인정보가 털린 것으로 알려졌다. 이들 기관에 대한 AI 해킹 여부는 아직 확인된 바 없다.
이같은 상황에서 이억원 금융위원장과 이찬진 금융감독원장은 4일 오후 정부서울청사에서 각 금융사 최고경영자(CEO)를 소집해 긴급 점검회의를 열었다. 회의에는 신한·국민·하나·부산은행, 현대캐피탈, 예가람·웰컴저축은행 대표 등이 참석한 것으로 알려졌다.