한국 은행권의 개인정보 유출이 잇따르면서 금융당국이 고객용 금융거래 서비스뿐 아니라 직원용 업무 시스템까지 점검 범위를 넓혔다. 10월 3일 오전 금융권 보도를 종합하면 신한은행에 이어 KB국민은행, 하나은행, BNK부산은행에서도 고객 또는 외주 직원 정보가 유출됐다. 한국에 계좌를 유지하고 있는 해외 거주자에게도 거래 은행의 개별 안내가 중요한 사안이다.
공개된 피해 규모와 대상은 은행마다 다르다. 신한은행은 고객 약 2만5000명의 개인·신용정보가 유출된 것으로 파악됐다. 하나은행에서는 고객 89명의 정보가, 부산은행에서는 외주 개발 직원 11명의 정보가 노출됐다. KB국민은행의 119명은 모두 고객을 뜻하지 않는다. MBC가 국민은행 보고서를 토대로 전한 세부 내역은 고객 99명과 임직원 20명이다. 은행별 인원과 정보 건수를 한데 더해 하나의 고객 피해 규모로 읽는 것은 정확하지 않다.
이번에 알려진 공격 경로에는 대출모집인 조회 서비스와 직원용 모바일 업무지원 시스템, 영업지원 시스템 등이 포함됐다. 머니투데이 보도에 따르면 우리은행과 NH농협은행에서도 공격 시도가 있었지만, 해당 공격에 따른 고객정보 유출은 당시까지 확인되지 않았다. 공격을 받았다는 사실과 실제 유출이 확인됐다는 사실은 구분해야 한다.
피해 소식은 저축은행으로도 이어졌다. 예가람저축은행은 9월 30일 고객정보가 담긴 서버에 신원 미상의 해커가 접근한 정황을 확인했다고 안내했다. 확인된 유출 정보로는 이름과 생년월일, 연락처가 제시됐다. 다만 은행마다 사건 발생과 확인 시점, 유출 항목이 다르며, 이번에 알려진 모든 사고가 같은 공격자나 동일한 수법에 의한 것인지는 추가 조사가 필요하다.
금융위원회는 10월 2일 오후 3시 정부서울청사에서 긴급 상황대응 회의를 열었다. 금융감독원과 금융보안원, 은행 6개사와 카드 3개사 등이 참석했다. 당국은 외부에서 접근할 수 있는 전산 자산을 빠짐없이 파악하고, 인증 없이 내부 정보를 조회할 수 있는 경로가 남아 있는지 확인하도록 했다. 불필요한 정보 노출을 줄이고 공격자 인터넷 주소와 수법을 신속하게 공유하는 조치도 주문했다.
사건을 둘러싼 또 하나의 쟁점은 인공지능의 활용 여부다. 보안업계는 공격 관련 서버에서 AI 기반 침투 도구와 관련된 흔적을 확인했다고 설명했다. 그러나 뉴시스는 해당 도구가 실제 신한은행 공격에 사용됐는지는 확인되지 않았다고 전했다. 금융당국의 공식 자료 역시 공격 원인과 수법을 면밀히 분석해야 한다고 밝혔다. 따라서 현재 단계에서 모든 사고를 완전히 규명된 ‘AI 해킹’으로 단정하기는 이르다.
해외에서 한국 금융서비스를 이용하는 독자에게도 중요한 것은 본인과 관련된 유출 항목, 은행의 개별 통지, 후속 보호 조치다. 이번 공개 내용은 개인정보 유출에 관한 것으로, 그 자체가 모든 이용자의 예금이 빠져나갔다는 의미는 아니다. 당국은 사고 금융회사의 소비자 보호와 피해보상 이행을 감독하고 자체 점검 결과를 보고받겠다고 밝혔다. 추가 피해 규모와 공격 경로는 조사 결과에 따라 달라질 수 있어 이후 공식 발표를 확인해야 한다.
이 기사는 AI 도구로 작성됐고 DailyKorea 편집국이 검토했습니다.
출처




