금융 AI 해킹에 1·2금융권 '속수무책'···정보유출 피해 일파만파(종합)

금융 금융일반

AI 해킹에 1·2금융권 '속수무책'···정보유출 피해 일파만파(종합)

등록 2026.10.04 12:43

수정 2026.10.04 12:49

이은서

  기자

예가람저축은행 4만명·현대캐피탈 146명 정보 유출웰컴저축은행도 피해···금융당국, 일정 당겨 긴급회의AI 해킹 대응할 '공동 방어막' 등 보안체계 재정비 불가피

그래픽=홍연택 기자그래픽=홍연택 기자

시중은행부터 제2금융권까지 인공지능(AI)을 활용한 해킹 공격에 속수무책 당하면서 '금융권 보안 체계'에 비상이 걸렸다. 시중은행은 상대적으로 보안에 신경을 못 쓴 직원용 업무 지원 시스템이나 별도 대출 모집인 서비스가, 제2금융권은 대고객 메인 서비스부터 허점을 드러냈다. 금융권에서는 AI 해킹과 같은 새로운 공격에 효과적으로 대응하려면 '금융권 공동'의 방어 시스템부터 구축해야 한다는 목소리가 나온다.

제2금융권 'AI 해킹' 직격탄···"피해 사례 더 많을 듯"


4일 금융권에 따르면, 최근 금융권을 상대로 한 무차별적인 해킹 시도로 저축은행과 캐피탈 회사 일부도 실제 고객 정보를 유출한 것으로 확인됐다.

일례로 예가람저축은행은 지난달 30일 해킹 공격으로 약 4만명의 고객정보가 유출된 사실을 확인했다. 외부로 빠져나간 정보에는 고객의 이름과 생년월일, 연락처 등이 포함됐다. 현대캐피탈에서도 대출모집인 146명의 개인정보가 유출됐다. 유출 정보는 이름과 연락처, 이메일 주소, 주민등록번호 등이다. 웰컴저축은행 역시 해킹으로 법인고객 정보가 외부로 유출된 사실을 확인하고, 정확한 피해 규모와 경위를 파악하고 있다.

상호금융도 공격 대상이 됐다. 새마을금고중앙회에서는 신한은행 개인정보 유출 사건에 사용된 것과 동일한 인터넷주소(IP)에서 접근 시도가 있었던 것으로 전해졌다. 다만 자체 보안장비를 통해 해외 IP의 비정상적인 접근을 차단해 정보 유출로 이어지지는 않은 것으로 알려졌다. NH농협은행과 망을 공유하는 농협 상호금융에도 비슷한 공격이 있었으나 방어에 성공한 것으로 전해진다.

금융권에서는 공격 사실이 외부에 드러나지 않은 곳이 더 있을 수 있다는 관측이 나온다. 한 금융권 관계자는 "해킹 공격을 받았지만 정보가 빠져나가지 않은 경우에도 침해사고로 신고해야 한다"며 "현재 알려진 사례보다 공격을 받은 금융회사가 더 많을 가능성이 있다"고 말했다.

시중은행은 보안 '사각지대'로 침투


상대적으로 보안 여력이 좋은 제1 금융권이라고 이번 공격의 피해를 받지 않은 건 아니다. 다만 금융회사의 핵심 고객 시스템보다 상대적으로 보안 투자가 적은 내부 직원 및 대출모집인 등이 사용하는 별도 서비스가 공격 통로로 이용됐다.

신한은행의 경우 대출모집인이 사용하는 '대출상담사 접수 대출 진행현황 조회' 서비스가 개인정보 유출에 이용된 것으로 파악됐다. 공격자는 지난달 28일 저녁부터 약 30시간 동안 여러 차례 시스템에 접근했다. 무작위 숫자를 입력해 유효한 고객번호를 확보한 뒤 개인정보를 조회하는 방식으로 공격을 이어간 것으로 추정된다. 이 과정에서 고객 개인정보 2만5727건이 유출됐다. 공격에 사용된 IP는 한국뿐 아니라 미국과 일본, 홍콩, 싱가포르, 베트남, 태국, 영국 등 여러 국가에서 확인됐다.

KB국민은행에서도 직원들이 업무에 활용하는 모바일 지원 시스템인 'RM 에이전트'와 'PB 에이전트'가 공격을 받았다. 지난달 27일 밤 시작된 공격은 29일까지 약 42시간 이어졌다. 그 결과 임직원 20명의 정보와 고객 이름, 휴대전화번호 등 모두 153건의 정보가 유출됐다. 이 가운데는 일부 고객의 암호화된 주민등록번호도 포함된 것으로 알려졌다.

이번 공격이 기존 해킹과 다른 건 여러 금융회사를 짧은 기간에 동시에 탐색했다는 데 있다. 금융당국은 공격 시간과 수법이 비슷한 사례가 나타나고 있는 만큼 동일 세력의 소행일 가능성도 살펴보고 있다. 다만 모든 공격에서 AI가 활용된 것은 아닌 것으로 알려져 정확한 공격 주체와 수법을 확정하기까지는 시간이 필요할 전망이다.

금융권에서는 AI로 취약점을 찾아내는 공격에 개별 금융회사가 각자 대응하는 건 한계가 있다고 본다. 이에 금융권 차원의 공동 대응이 필요하다고 촉구한다. 금융당국은 일단 금융권 협회장과 침해 사고가 발생한 금융회사 CEO들을 모두 불러 이날 긴급 점검회의를 개최하기로 했다. 이번 회의에서는 최근 해킹 사례와 금융회사별 대응 현황을 공유하고 향후 보안체계를 어떻게 강화할지 논의할 계획이다.

ad

댓글