머니/재테크2026-10-06 12:54

금융권 AI 해킹, 은행 넘어 2금융권까지…당국 “외부 접근 원칙 차단”

금융권 AI 해킹과 관련해 금융감독원이 국내를 포함한 12개국의 공격자 IP 19개를 특정해 전 금융권에 배포했다. 유출 확인 금융사는 7곳으로 늘었고 당국은 8일까지 자체 점검을 요청했다.

김희빈 기자

금융권 AI 해킹 공격이 시중은행에서 제2금융권까지 번진 가운데, 금융감독원이 12개국에 걸친 공격자 인터넷주소(IP) 19개를 특정해 전 금융권에 차단과 점검을 요청했다.

첫 피해는 신한은행에서 나왔다. 비인가자는 대출모집인용 간편조회 서비스를 통해 고객 약 2만5000명의 이름·전화번호·연소득·대출 산출 한도 등을 빼냈고, 신한은행은 서비스를 중단하고 피해 전액 보상을 약속했다. 이어 KB국민은행에서 119명, 하나은행에서 89명의 고객 정보가 유출됐다. BNK부산은행에서는 AI 에이전트를 활용한 외부 웹서버 공격으로 외주 개발직원 11명의 정보가 유출됐으며, 은행 측은 고객정보 유출은 없다고 설명했다. 우리은행과 NH농협은행은 공격 시도를 차단했다.

제2금융권도 예외가 아니었다. 예가람저축은행 고객 약 4만 명과 현대캐피탈 주택대출 모집인 146명의 정보가 유출됐고, 웰컴저축은행에서도 법인 고객 정보가 빠져나갔다. 정보 유출이 확인된 금융사는 현재까지 7곳이며, 온라인투자연계금융업체(온투업)인 피에프씨테크놀로지스와 모우다도 피해 사실을 공지했다.

금융권 AI 해킹 피해 (사진=연합뉴스)

6일 금융당국과 금융권에 따르면 금감원 디지털리스크분석팀은 신한은행 등에 비정상 경로로 접근해 개인정보를 빼낸 IP를 토대로 공격자 IP 19개를 추려낸 것으로 전해졌다. 소재지는 국내를 포함해 12개 국가·지역에 달했다. 미국이 5개로 가장 많았고 일본·스웨덴·독일이 각 2개였으며, 홍콩·싱가포르·베트남·태국·말레이시아·스페인·라트비아와 국내 IP도 포함됐다. 공격자가 추적을 피하려 여러 나라의 IP를 거쳐 우회 침투한 뒤, 금융사 시스템의 여러 서비스를 탐색하다 취약점을 찾아 집중 공격한 것으로 분석된다.

공격은 핵심 전산망이 아닌 직원·대출모집인용 업무 시스템처럼 관리가 상대적으로 허술한 주변부를 파고들었다. 보안업계 일각에서는 공격에 쓰인 웹서버에서 중국어 기반 AI 자율 침투테스트 도구 ‘ARTEX AI’ 관련 문자열이 발견된 점을 들어 중국발 공격으로 추정한다. 다만 당국은 IP 소재국을 공유했을 뿐 특정 국가를 지목하지 않았다. 금융권에서도 당국 조사와 경찰 수사 결과가 나오기까지 상당한 시일이 걸리는 만큼 배후를 단정하기는 이르다는 신중론이 나온다.

금융위원회는 4일 정부서울청사에서 이억원 금융위원장 주재로 ‘전 금융권 긴급 점검회의’를 열었다. 이 위원장은 AI를 활용한 공격 가능성도 배제할 수 없다며 AI 공격은 AI로 막는 보안 체계를 서둘러 갖추라고 주문했다. 금융위는 업무에 반드시 필요한 경우를 제외하고 외부 접근을 원칙적으로 차단하도록 했으며, 이 위원장은 공유된 공격 정보가 있음에도 대응을 소홀히 해 유사 사고가 나면 엄정히 책임을 묻겠다고 경고했다.

금감원은 공격자 IP 목록과 함께 12개 항목의 체크리스트를 배포하고 8일까지 자체 점검과 미흡 사항 조치를 마쳐달라고 요청했다. 체크리스트에는 공격자 IP 차단 여부, 해당 IP를 통한 침해 시도나 피해 여부, 실시간 보안관제 체계 운영 여부 등이 담겼다. 당국은 부정결제에 직접 쓰일 수 있는 민감 정보의 유출 정황은 확인되지 않았다고 밝혔으며, 경찰도 6일 이번 사건을 정식 수사로 전환했다.

금융사들은 점검 기간과 범위를 넓히고 있다. 인터넷전문은행 토스뱅크는 올해 7~8월뿐 아니라 1월에도 당국이 지목한 일부 공격자 IP를 통한 비정상 접근 시도가 있었던 것으로 파악했다.

honggasy@gmail.com

관련 태그:
공유하기:

관련 기사