한눈에 보기

  • 경찰이 최근 금융권에서 잇따른 해킹 사건을 정식수사로 전환했습니다.
  • 경찰청 사이버테러수사대가 4개 팀, 총 28명 규모의 전담수사팀을 꾸렸습니다.
  • 신한은행, KB국민은행, 하나은행, BNK부산은행 등을 포함한 금융권 침해사고가 수사 대상입니다.
  • 일부 사건에서 동일 공격자와 관련된 정황이 확인됐습니다.
  • AI를 활용한 자동화 공격 가능성도 제기되고 있지만, 구체적인 공격 주체와 수법은 수사가 진행 중입니다.
  • 침해된 시스템이 전자금융기반시설에 해당하는지도 확인하고 있습니다.

그래서, 무슨 일인데?

최근 신한은행과 KB국민은행을 시작으로 하나은행, BNK부산은행, 저축은행, 캐피털사 등 금융권 곳곳에서 해킹 및 개인정보 유출 사고가 이어지고 있습니다.

처음에는 개별 금융회사의 보안 사고처럼 보였지만, 여러 금융사에서 비슷한 공격 정황이 확인되면서 상황이 달라졌습니다.

금융당국에 따르면 신한은행, KB국민은행, 하나은행, BNK부산은행, 예가람저축은행, 웰컴저축은행, 현대캐피탈 등 7개 금융사에서 침해사고가 확인됐습니다.

일부 사건에서는 같은 공격자의 IP가 여러 곳에서 발견됐고, 공격 방식에도 유사성이 나타났습니다.

결국 경찰도 단순한 개별 사고가 아니라 금융권을 대상으로 한 연쇄적인 사이버 공격 가능성을 염두에 두고 정식수사에 들어갔습니다.

경찰이 28명을 투입했습니다

경찰청 국가수사본부는 6일 금융기관 해킹 사건을 정보통신망법 위반 혐의로 입건하고 정식수사로 전환했다고 밝혔습니다.

전담수사팀은 경찰청 사이버테러수사대입니다.

사이버테러대응과장을 팀장으로 4개 팀, 총 28명이 투입됩니다.

경찰은 지난 2일부터 입건 전 조사에 들어갔고, 객관적인 사실관계를 확인한 뒤 정식수사로 전환했습니다.

28명이라는 규모 자체가 이번 사건을 단순한 개인정보 유출 사고가 아니라 금융권을 겨냥한 사이버 범죄 사건으로 보고 있다는 점을 보여줍니다.

경찰은 무엇을 수사할까?

가장 먼저 확인해야 할 부분은 실제 공격자가 누구인지입니다.

현재 금융당국 조사에서는 여러 금융사에서 동일 공격자의 IP가 발견된 정황이 확인됐습니다.

공격자가 IP를 바꿔가며 여러 금융사를 공격한 것으로 파악되고 있으며, 시중은행과 저축은행·캐피털사에서 공격 수법이 비슷했던 것으로 조사되고 있습니다.

따라서 경찰 수사에서는

  • 실제 공격자는 누구인지
  • 여러 금융사 공격이 하나의 조직에 의해 이뤄졌는지
  • 어떤 경로로 금융회사 시스템에 접근했는지
  • 어떤 개인정보를 가져갔는지
  • 추가 피해가 있는지
  • 공격에 사용된 서버와 IP가 어디에 있는지

등을 확인하게 됩니다.

AI로 해킹했다는 이야기는 사실일까?

최근 금융권 해킹에서 AI 도구를 활용한 자동화 공격 정황도 제기됐습니다.

금융당국은 7개 금융사의 침해사고를 분석하는 과정에서 동일 공격자의 IP가 여러 곳에서 발견됐고, 공격 방식이 유사하다는 점을 확인했습니다.

AI 도구를 이용해 여러 금융회사를 대상으로 공격을 자동화했을 가능성도 제기되고 있습니다.

다만 여기서 주의할 점이 있습니다.

“AI를 이용한 해킹으로 최종 확인됐다”거나 “중국 해커가 공격했다”고 확정된 것은 아닙니다.

일부 보도에서는 중국어 기반 AI 침투 테스트 도구인 ‘ARTEX’가 사용된 흔적이 거론됐지만, 해당 도구는 공개적으로 이용할 수 있는 플랫폼이어서 이것만으로 공격자의 국적이나 배후를 단정할 수 없습니다.

결국 이 부분은 경찰 수사를 통해 확인해야 할 내용입니다.

중대범죄수사청까지 거론되는 이유

이번 수사에서 또 하나 눈여겨볼 부분이 있습니다.

경찰은 현재 피해 금융기관이 아니라 침해된 시스템 자체가 전자금융기반시설에 해당하는지 확인하고 있습니다.

전자금융기반시설에 대한 해킹은 중대범죄수사청 통보 대상이 될 수 있기 때문입니다.

경찰은 금융위원회에 해당 시스템이 전자금융기반시설에 해당하는지 유권해석을 요청한 상태입니다.

만약 해당된다면 중대범죄수사청 통보 대상이 될 가능성이 있습니다.

즉 현재는 28명 규모 경찰 전담팀이 수사를 시작한 단계이고, 사건의 성격에 따라 수사기관이 더 확대될 가능성도 남아 있는 상황입니다.

피해 규모도 계속 확인해야 합니다

이번 사건에서 또 하나 중요한 부분은 실제 피해 규모입니다.

현재까지 신한은행, KB국민은행, 하나은행, BNK부산은행, 예가람저축은행, 웰컴저축은행, 현대캐피탈 등 7개 금융사에서 개인정보 유출이 확인됐습니다.

보도에 따라 집계 기준에는 차이가 있지만, 확인된 개인정보 유출 규모는 6만건을 넘어선 수준으로 파악되고 있습니다.

특히 유출된 정보에는 단순한 이름이나 전화번호뿐 아니라 직장, 소득, 대출 관련 정보 등이 포함된 사례도 있습니다.

이런 정보가 유출되면 해킹 자체보다 이후 발생할 수 있는 보이스피싱이나 스미싱 같은 2차 피해가 더 큰 문제가 될 수 있습니다.

지금 가장 중요한 건 ‘추가 피해’입니다

현재까지 금융당국과 금융회사들이 보안 점검을 진행하고 있지만, 수사가 이제 막 정식으로 시작된 만큼 아직 확인해야 할 부분이 많습니다.

특히 경찰이 확인해야 할 핵심은 이번 공격이 단순히 여러 금융사를 대상으로 한 개별적인 공격이었는지, 아니면 하나의 공격 주체가 여러 금융사를 연속적으로 노린 것인지입니다.

만약 동일 공격자의 조직적인 공격으로 확인된다면 이번 사건의 성격은 단순한 개인정보 유출 사고와 달라집니다.

금융권 전체의 보안 체계와 외부에 노출된 시스템 관리 문제까지 함께 살펴봐야 하기 때문입니다.

3줄 요약

① 금융권 연쇄 해킹 사건이 정식수사로 전환됐고 경찰 28명이 투입됐습니다.

② 여러 금융사에서 동일 공격자와 관련된 정황이 확인됐으며 AI를 이용한 자동화 공격 가능성도 조사 중입니다.

③ 경찰은 실제 공격자와 공격 경로를 추적하는 동시에 전자금융기반시설 해킹 여부도 확인하고 있습니다.

이번 사건은 이제 단순히 “어느 은행에서 개인정보가 유출됐다”는 수준을 넘어섰습니다.

여러 금융사에서 비슷한 공격이 이어졌고, 경찰이 28명 규모의 전담수사팀까지 꾸렸다는 것.

앞으로 수사 과정에서 실제 공격 주체와 공격 방식이 얼마나 구체적으로 밝혀지는지가 핵심입니다.

댓글 남기기

인기 검색어