5대 은행이 외부 해킹 공격을 받아 금융권 보안에 비상이 걸렸다. 신한은행, KB국민은행, 하나은행에서는 고객정보 유출이 발생했으며, 우리은행과 NH농협은행은 공격을 받았지만 정보 유출은 확인되지 않았다.
신한은행에서는 지난달 말 약 2만5천명의 고객정보가 유출된 해킹 사고가 발생했다. 해킹된 시스템은 대출모집인들이 대출 진행 상황을 확인하는 간편조회 페이지로, 유출된 정보에는 고객의 이름, 전화번호, 연소득, 대출 산출한도, 주민등록번호 66건, 연계정보(CI) 97건이 포함됐다.
KB국민은행에서도 외부 침입으로 고객 119명의 정보가 유출되었으며, 이 정보에는 고객명, 전화번호, 주소, 암호화된 주민등록번호가 포함됐다. 하나은행에서는 고객 89명의 정보가 유출되었고, 유출된 정보에는 주민등록번호, 성명, 주소, 이메일주소, 전화번호, 휴대전화번호, 직장명이 포함됐다. BNK부산은행에서도 외부 해킹 공격으로 외주 직원 개인정보 11건이 유출되었다.
이번 해킹 사고는 고객이 이용하는 뱅킹 시스템이 아닌 별도의 조회 및 업무지원 시스템을 노린 것으로, 인증 절차가 단순해 보안이 뚫리기 쉬웠던 것으로 평가된다. 금융당국은 각 금융사를 겨냥한 공격 수법이 동일한지 조사하고 있으며, AI를 이용한 무작위 공격 가능성도 검토하고 있다.
금융위원회는 신진창 사무처장 주재로 긴급 상황대응 회의를 열고, 금융회사에 외부에서 접근할 수 있는 모든 시스템의 보안 취약점 점검을 지시했다. 또한, 내부정보 조회 과정에서 인증 절차가 미흡한 곳이 없는지도 점검하도록 했다.
전문가들은 이번 사고를 계기로 다른 금융회사에서도 유사한 취약점이 없는지 신속하게 점검해야 한다고 지적하고 있다. 금융회사들은 AI를 활용해 취약점을 상시적으로 찾아내는 방어체계를 갖춰야 한다는 의견도 제기되었다.
금융당국은 보안 조치를 강화하고, CISO의 권한을 실질적으로 강화할 필요성이 있다고 강조하고 있다. 장기적으로는 제로 트러스트 체계로의 전환도 과제로 꼽히고 있다.


사진제공 : 노컷뉴스


@호주코리안닷컴 보도국