한눈에 보기

  • 최근 금융권에서 해킹과 개인정보 유출 사고가 잇따르고 있습니다.
  • 신한은행, KB국민은행, 하나은행, BNK부산은행에 이어 저축은행과 캐피탈사에서도 침해사고가 확인됐습니다.
  • 금융당국은 전 금융업권을 대상으로 긴급 점검에 들어갔습니다.
  • 과학기술정보통신부와 KISA도 24시간 비상대응체계를 가동했습니다.
  • 약 2만8천 개 기업에는 자체 보안점검을 권고했습니다.

그래서, 무슨 일인데?

최근 금융권을 대상으로 한 사이버 공격이 잇따르고 있습니다.

처음에는 일부 은행의 개인정보 유출 사고로 보였지만, 최근에는 저축은행과 캐피탈사까지 피해가 확인되면서 상황이 달라졌습니다.

금융당국은 금융권 전반으로 공격이 확산될 가능성을 염두에 두고 긴급 점검에 들어갔습니다.

과학기술정보통신부와 한국인터넷진흥원(KISA)도 금융권에서 발생한 공격이 다른 민간 기업으로 번지는 것을 막기 위해 24시간 비상대응체계를 가동했습니다.

은행에서 2금융권까지 번졌다

현재까지 알려진 피해 금융사는 은행에만 한정되지 않습니다.

신한은행, KB국민은행, 하나은행, BNK부산은행 등 시중은행과 지방은행에서 침해사고가 확인된 데 이어 예가람저축은행, 웰컴저축은행, 현대캐피탈 등에서도 정보 유출 피해가 확인됐습니다.

즉, 특정 은행 한 곳의 문제가 아니라 금융권 여러 업종에서 비슷한 공격이 나타나고 있다는 것이 이번 사태의 핵심입니다.

같은 공격자가 움직였을 가능성도 조사 중

더 주목되는 부분은 공격 방식입니다.

현재 금융당국 등의 조사에서는 여러 금융회사에서 확인된 침해사고와 관련해 **동일한 공격자가 사용한 것으로 추정되는 인터넷주소(IP)**가 발견된 것으로 알려졌습니다.

신한은행을 포함해 7개 금융사의 사고에서 세계 여러 지역의 IP가 확인됐으며, 공격자는 접속 IP를 바꾸면서 추적을 피한 정황도 조사되고 있습니다.

다만 현재 공개된 정보만으로 모든 사고가 하나의 공격자에 의해 발생했다고 최종 확정할 단계는 아닙니다.

당국이 각각의 사고를 분석하면서 연관성을 확인하고 있는 상황입니다.

AI를 이용한 공격 가능성도 거론된다

이번 사건에서 또 하나 주목되는 부분은 AI를 활용한 사이버 공격 가능성입니다.

일부 보도에서는 공격자가 AI 에이전트 등을 활용해 금융회사 시스템을 자동으로 탐색하고 공격했을 가능성이 제기됐습니다.

다만 AI가 실제 공격 과정에서 어느 정도 활용됐는지는 현재 조사가 진행 중인 만큼 단정해서는 안 됩니다.

금융당국 역시 공격 수법과 침해 경로를 분석하고 있습니다.

정부가 왜 2만8천 개 기업까지 점검하나?

이번 사태가 금융권 내부 문제로만 끝나지 않을 가능성 때문입니다.

과기정통부와 KISA는 금융권에서 확인된 사이버 공격이 다른 민간 기업으로 확산하는 것을 막기 위해 대응체계를 강화했습니다.

KISA 인터넷침해대응센터는 주요 기업 홈페이지에 대한 모니터링을 강화하고 침해사고 대응 인력을 보강했습니다.

또 비상출동조를 상시 대기시키는 등 24시간 대응체계를 가동했습니다.

아울러 약 2만8천 개 CISO 신고 기업에 보안점검을 권고하는 안내도 전달했습니다.

금융당국도 전 금융권 긴급 점검

금융위원회와 금융감독원도 전 금융업권을 대상으로 긴급 점검에 나섰습니다.

금융권 해킹 사고는 금융위원회·금융감독원·금융보안원을 중심으로 조사하고 있으며, 관계기관 간 공조도 강화되고 있습니다.

이번 조치의 목적은 단순히 이미 발생한 사고를 조사하는 것에 그치지 않습니다.

비슷한 공격이 다른 금융회사에서도 발생할 가능성을 확인하고 추가적인 개인정보 유출이나 시스템 피해를 막는 것이 핵심입니다.

지금 내 정보도 위험한 걸까?

현재까지 알려진 사고만으로 모든 금융회사 고객의 개인정보가 유출됐다고 볼 수는 없습니다.

각 금융회사별로 침해 범위와 유출된 정보가 다르기 때문입니다.

따라서 금융회사에서 개인정보 유출 사실을 공식적으로 안내받았다면 해당 안내에 따라 비밀번호 변경, 금융거래 확인 등의 조치를 하는 것이 좋습니다.

특히 최근 금융권 개인정보 유출을 악용한 피싱이나 스미싱이 이어질 가능성도 있어 출처가 불분명한 문자나 링크는 주의할 필요가 있습니다.

이번 사태에서 봐야 할 것은

이번 금융권 해킹 사태의 핵심은 한 은행의 문제가 다른 금융회사로 확산될 가능성이 확인됐다는 점입니다.

은행에서 시작해 저축은행과 캐피탈사까지 피해가 확인됐고, 정부가 금융권을 넘어 민간 기업 약 2만8천 곳까지 보안점검을 권고했습니다.

앞으로는 각각의 금융회사에서 어떤 정보가 유출됐는지뿐만 아니라,

  • 공격자는 누구인지
  • 여러 금융회사 사고가 실제로 연결돼 있는지
  • AI가 공격에 활용됐는지
  • 금융회사 시스템의 어떤 취약점이 이용됐는지

등이 중요한 확인 대상이 될 것으로 보입니다.

3줄 요약

  1. 은행뿐 아니라 저축은행·캐피탈까지 해킹 피해가 확인되면서 금융권 전반에 비상이 걸렸습니다.
  2. 금융당국과 과기정통부·KISA가 긴급 대응에 나섰고, 약 2만8천 개 기업에 보안점검을 권고했습니다.
  3. 여러 금융회사에서 확인된 공격의 연관성과 AI 활용 여부 등은 현재 조사가 진행 중입니다.

댓글 남기기

인기 검색어