시중은행에 이어 제2금융권까지긴급 회의 소집, 추가 피해 방지 대책 마련AI 해킹 가능성 제기, 보안 취약점 점검 촉구
시중은행에서 시작된 해킹·개인정보 유출 사고가 저축은행과 캐피탈사 등 제2금융권으로 확산하면서 금융당국이 전 금융권 긴급 점검에 나선다. 금융위원회는 추가 피해 가능성을 차단하기 위해 오는 4일 전 금융업권 협회장과 침해사고가 발생한 금융사 최고경영자(CEO)를 소집한다.
3일 금융권과 금융당국에 따르면 금융위원회는 오는 4일 오후 정부서울청사에서 은행·금융투자·보험·여전·저축은행·상호금융·가상자산·핀테크 등 전 금융업권 협회장과 최근 침해사고가 발생한 금융사 CEO가 참석하는 긴급 점검회의를 연다. 이억원 금융위원장이 직접 회의를 주재할 예정이다.
최근 금융권에서는 은행권을 중심으로 개인정보 유출 사고가 잇따랐다. 지난 1일 신한은행에서 약 2만5000명의 고객 정보가 유출된 데 이어 KB국민은행과 하나은행에서도 각각 119명과 89명의 고객 정보가 외부로 유출된 것으로 확인됐다. BNK부산은행에서도 외주 개발직원 11명의 개인정보가 노출됐다.
여기에 제2금융권에서도 추가 사고가 발생했다. 예가람저축은행은 지난달 30일 고객 개인정보가 포함된 서버에 신원 미상의 해커가 접근한 정황을 확인했으며, 성명·생년월일·연락처 등이 유출된 것으로 파악됐다. 유출 규모는 약 4만명으로 추정되며 정확한 규모는 확인 중이다.
현대캐피탈에서도 주택대출 모집인 조회페이지에 대한 외부 공격이 확인됐다. 보안 점검 과정에서 주택대출 모집인 146명의 일부 개인정보가 유출된 것으로 파악됐다. 다만 현대캐피탈은 일반 고객 정보가 유출되거나 내부 시스템이 공격받은 정황은 확인되지 않았다고 밝혔다.
이처럼 금융권에서 해킹 공격과 개인정보 유출 사고가 잇따르면서 보안 사각지대에 대한 우려가 커지고 있다. 특히 최근 공격 과정에서 외부 인공지능(AI) 에이전트가 활용됐을 가능성이 제기되면서 기존 보안 체계에 대한 재점검이 필요하다는 지적이 나온다. AI를 활용한 공격은 시스템 내 취약한 경로를 빠르게 탐색하거나 대량의 값을 자동으로 입력하는 방식으로 공격을 반복할 수 있어 기존 보안 체계만으로는 탐지와 대응에 한계가 있을 수 있다는 우려다.
금융당국은 당초 연휴 기간 각 금융사가 자체적으로 보안 취약점을 점검한 뒤 오는 7일 결과를 보고받을 계획이었다. 하지만 은행권에 이어 저축은행과 캐피탈사에서도 추가 피해가 확인되면서 긴급 점검회의를 앞당긴 것으로 보인다.
이번 회의에서는 최근 금융권 침해사고 현황을 공유하고 추가 피해 방지를 위한 대응 방안 등을 논의할 전망이다. 특히 각 금융사의 외부 노출 시스템과 보안 취약점에 대한 점검 결과를 공유하고 금융권 전반의 대응체계를 점검할 것으로 예상된다.
금융권에서는 은행에서 시작된 침해사고가 제2금융권으로까지 이어진 만큼 개별 금융사의 대응을 넘어 업권 전반의 보안 취약점을 점검해야 한다는 목소리가 커지고 있다.
관련기사
뉴스웨이 이진실 기자
truth@newsway.co.kr
저작권자 © 온라인 경제미디어 뉴스웨이 · 무단 전재 및 재배포 금지







댓글