시중은행 이어…‘AI 발 해킹’ 제2금융권도 털렸다

관리 느슨한 직원용 앱 등 공격
같은 IP 곳곳 발견… 2차피해 우려
李 “사안 엄중… 대책 마련 만전”

인공지능(AI)을 이용한 사이버 해킹 공격이 시중은행을 넘어 전 금융권으로 번졌다. 전산망이나 대고객 창구가 아닌 직원용 시스템 같은 사각지대를 노린 수법에 대형 금융사들마저 속수무책으로 당했다. 대규모 개인정보 유출을 넘어 악성코드 감염과 금전적 피해까지 우려되는 상황이다.

금융위원회는 4일 이억원 위원장 주재로 금융감독원·금융보안원, 주요 금융업권 협회장과 주요 금융사 최고경영자(CEO) 등을 소집해 ‘전 금융권 긴급 점검회의’를 열었다. 이 위원장은 “AI를 활용한 공격 가능성도 배제할 수 없다”며 금융권에 최고 수준의 경각심을 주문했다. 그는 “현재까지 부정결제 등에 직접 활용될 수 있는 민감한 정보가 유출된 정황이 확인되지 않았다”면서도 “유출된 정보를 악용한 보이스피싱·스미싱 등 2차 피해로 이어질 가능성도 배제할 수 없다”고 말했다.

금융당국 긴급 점검회의 4일 서울 종로구 정부서울청사에서 이억원 금융위원장 주재로 최근 침해위협 대응 전 금융권 긴급 점검회의가 열리고 있다. 지난달 30일 신한은행을 시작으로 인공지능(AI) 에이전트를 활용한 해킹 공격이 5대 은행을 넘어 저축은행과 캐피털사, 상호금융까지 금융권 전반으로 번진 것으로 드러났다. 최상수 기자

이번 연쇄 해킹은 지난달 30일 신한은행에서 외부 비인가자가 대출모집인 전용 서비스에 접근해 2만5000명의 개인정보를 빼내며 처음 파악됐다. 이후 금융당국이 공격자의 인터넷주소(IP)를 전 금융권에 긴급 공유했고, 각 금융사가 자사의 접속 기록을 자체 추적했다. 이 과정에서 KB국민은행, 하나은행, BNK부산은행 등에서도 유사 수법으로 내부망이 뚫린 사실이 드러났다. 이어 예가람저축은행(약 4만명), 웰컴저축은행(2200건), 현대캐피탈(146명) 등 제2금융권까지 피해가 도미노처럼 확인됐다. 이들 7개사에서 동일한 공격자의 IP가 여러 곳에서 발견됐으며, 공격자는 IP를 변경해 지속적으로 시도한 것으로 파악됐다.



현재까지 조사 결과에 따르면 해커들은 보안이 삼엄한 핵심 전산망 대신 상대적으로 관리가 느슨한 업무용 애플리케이션 등 ‘약한 고리’를 노렸다. 특히 중국어 기반의 AI 침투 도구인 ‘아르텍스’를 악용해 보안 업데이트가 누락된 서버를 순식간에 찾아 무차별 공격을 가한 것으로도 알려졌다. 앞서 올해 들어 아이엠뱅크(iM뱅크)와 바로저축은행이 악성코드에 감염되는 등 지난달까지 당국에 접수된 전자금융 침해사고만 총 14건에 달해 우려를 더하고 있다.

금융당국과 정부 부처는 이번 사고를 계기로 진화하는 신종 위협을 막기 위해 금융권 보안체계의 전면 개편을 서두르겠다는 방침이다. 당국은 외부에 노출된 IT 자산을 전수 점검하고, 업무상 반드시 필요한 상황을 제외한 외부 접근을 원칙적으로 차단하도록 전 금융권에 지시했다. 대출모집인이나 위탁업체 등 외부 인력이 사용하는 시스템에서 불필요한 개인신용정보가 조회되지 않도록 인증 절차의 누락 여부도 철저히 들여다볼 계획이다.

경찰청 사이버테러대응수사대는 이번 사고와 관련해 신한은행과 KB국민은행, 하나은행, BNK부산은행에 대해 입건 전 조사(내사)에 착수했다. 이재명 대통령은 “사안에 대한 엄중한 인식을 갖고 철저한 조사 및 대책 마련에 만전을 기할 것”을 지시했다고 강유정 청와대 수석대변인이 전했다.