매일신문

"고객 정보 유출"…신한·KB·하나 이어 BNK부산은행에서도 해킹 발생

구글 검색 선호 출처로 추가
로봇
mWiz 이 기사 포인트

  • 가
  • 가

클립아트코리아
클립아트코리아

신한은행에 이어 KB국민은행과 하나은행에서도 해킹으로 고객 정보가 유출되는 사고가 발생한 것으로 2일 확인됐다. 우리은행과 NH농협은행도 유사한 해킹 시도를 겪었으나, 시스템 차단으로 현재까지 파악된 정보 유출은 없는 것으로 전해졌다. BNK부산은행에서는 외주 직원 신상정보 등이 유출되기도 했다.

국내 5대 시중은행에 더불어 지방은행까지 일제히 인공지능(AI) 해킹 공격을 받아 그중 3곳에서 고객 정보가 유출되는 초유의 사고가 발생한 것이다. 금융당국은 이날 오후 은행과 카드사 관계자들과 긴급 대책 회의를 열어 자체 보안 점검을 지시했다.

먼저 KB국민은행은 이날 "고객 119명의 개인(신용)정보가 외부 침해에 의해 유출됐다"고 밝혔다. 유출된 정보는 고객명, 전화번호, 주소, 암호화된 주민등록번호 등으로 고객별로 차이가 있다고 한다.

이번에 해킹 공격이 타깃으로 삼은 것은 직원용 모바일 업무 지원 시스템이었다. 인터넷뱅킹과 모바일뱅킹 등 고객 금융 거래와는 무관하다는 게 은행 측 설명이다.

KB국민은행은 지난달 30일 밤 비정상적인 외부 접근을 통해 정보가 유출됐을 가능성을 인지한 직후 해당 서버와 접근 경로를 차단했다. 이어 개인정보가 유출된 고객에게 유출 사실과 2차 피해 예방 방법을 안내했다. 마침 금융감독원이 KB국민은행 정기검사 중인 가운데 현장에 나가 있던 IT검사반이 전날 밤부터 바로 투입돼 상황 파악에 나선 것으로 전해졌다.

KB국민은행은 이번 정보 유출로 인한 고객 피해가 발생할 경우 전액 보상할 방침이라고 밝혔다. 은행 관계자는 "상황을 매우 엄중하게 받아들이고 있다"며 "향후 추가 피해와 재발을 방지하기 위해 프로세스 전체를 원점에서 철저히 점검하는 등 전사적 비상대응체계를 가동하고 있다"고 말했다.

또 앞서 신한은행은 통신 전문 구조(코드)가 무단 해킹당한 사고로 약 2만5천명의 고객 정보가 유출됐다고 전날 밝혔다.

하나은행에서도 비슷한 사고가 발생했다.

은행 측은 이날 오후 "외부 해킹 세력을 통해 89명의 정보(주민번호, 성명, 주소, 이메일주소, 전화번호, 휴대번호, 직장명)가 유출된 것으로 파악된다"고 밝혔다. 이어 "외부 해킹 에이전트가 당행 영업지원시스템(ODS)을 대상으로 시도한 비정상적인 접근에서 비롯된 것"이라며 "해당 시스템은 인터넷 및 모바일 뱅킹 거래 시스템과는 별개의 채널로, 고객의 금융거래 정보 유출과는 관련이 없는 것으로 확인됐다"고 설명했다.

하나은행은 피해 대상 고객에게 개별 통보를 진행 중이며 향후 정보 유출로 인해 실제 피해가 발생할 경우 관련 규정에 따라 전액 보상할 예정이다. 은행 관계자는 "이번 사고를 매우 엄중하게 받아들이고 있으며, 유관기관과 긴밀히 협조해 철저한 원인 규명과 함께 재발 방지 대책 마련에 최선을 다하겠다"며 "손님 여러분께 심려를 끼쳐드린 점에 대해 깊이 사과드린다"고 밝혔다.

BNK부산은행도 해킹 공격을 당해 외주 직원의 신상 정보 11건이 유출된 것으로 확인됐다. 이 은행 관계자는 "오늘 오전 4시 30분께 외주 개발직원 11명의 성명과 전화번호, 생년월일, 이메일 주소 같은 개인정보가 웹페이지에 유출된 사실을 확인했다"고 밝혔다.

은행 측은 "내부 직원용 모바일 영업 지원시스템 등을 대상으로 한 해킹 공격으로 이런 사고가 난 것으로 추정된다"며 "해당 웹페이지는 차단 조치가 끝난 상황이며, 금융당국에 관련 내용을 신고했다. 유사 공격에 대비해 지속해 모니터링을 강화하고 있다"고 말했다.

우리은행과 NH농협은행의 경우 최근 외부 비인가자의 해킹 시도가 있었으나, 자체 침입 방지 시스템이 정상 작동해 현재까지 파악된 정보 유출은 없는 것으로 전해졌다. 우리은행 관계자는 "외부 접근이 있었으나 차단했다"며 "시기와 범위를 넓히면서 시스템 보안을 거듭 점검하고 있다"고 말했다.

한편, 금융위원회는 이날 오후 신진창 사무처장 주재로 금융권 긴급 상황 대응 회의를 열고 정보 유출 사건 대응 방향을 논의했다.

신 사무처장은 회의에서 은행권과 카드업권에 외부 노출된 전산시스템 전반을 보안 점검하라고 주문했다. 신한은행의 대출모집인 전용 서비스, KB국민은행의 직원용 모바일 업무 지원 시스템 등 상대적으로 보안이 허술한 전산시스템이 AI 에이전트를 활용한 공격 대상이 된 점을 고려한 조치다.

금융당국은 보안취약점 체크리스트를 제공해 금융사의 자체 보안 점검을 지원하고, 점검 결과를 신속히 보고 받을 예정이다.

mWiz
1800
AI 뉴스브리핑
정치 경제 사회 국제
이재명 대통령은 1일 정청래 전 더불어민주당 대표와 4시간 동안 청와대에서 만찬을 나누며 다양한 국정 현안 및 당내 사안을 논의했다. 이 만...
iM증권은 박태동 대표 취임 이후 채권 중심으로 사업 체질 개선을 추진하며, 2000억원 규모의 자본 확충과 전문 인력 영입으로 경쟁력을 강...
대한민국의 고령자 고용률이 증가하고 있지만, 많은 노인이 생계를 위해 일을 계속해야 하는 현실이 드러났다. 2022년 65세 이상 고령자의 ...
브리핑 데이터를 준비중입니다..
→

많이 본 뉴스

일간
주간
월간