경찰이 국내 주요 시중은행을 노린 전방위적 인공지능(AI) 해킹 공격에 대해 즉각 입건 전 조사(내사)에 나섰다.
2일 연합뉴스 취재 등에 따르면 경찰청 사이버테러대응수사대는 이날 은행권을 둘러싼 동시다발적 정보 유출에 대해 입건 전 조사에 착수했다. 조사 대상은 신한은행을 비롯해 KB국민은행, 하나은행, BNK부산은행 등 이날 해킹 피해가 공식화한 기관들이다.
피해 사실이 언론 보도 등을 통해 알려지자마자 움직인 것으로, 경찰은 사안의 중대성을 고려해 조속히 수사 태세를 갖춘다는 방침으로 전해졌다.
정식 수사가 확정되면 이번 사안은 2일 개정 형사소송법 개정으로 형사사법체계 개편된 이후 경찰이 처음으로 담당하는 대형 사이버 사건이 된다. 수사기관 가운데 경찰의 움직임이 가장 빠른 것으로 파악됐다.
중대범죄수사청(이하 중수청)이 맡은 7대 범죄 중에서도 해킹을 포함해 사이버 범죄가 있으나, 이날 막 공식 출범한 만큼 곧장 수사에 착수할 여건은 아닌 것으로 전해졌다.
한편, 이날 앞서 신한은행, KB국민은행, 하나은행에서 해킹으로 고객 정보가 유출되는 사고가 발생한 것으로 확인됐다. 우리은행과 NH농협은행도 유사한 해킹 시도를 겪었으나, 시스템 차단으로 현재까지 파악된 정보 유출은 없는 것으로 전해졌다. BNK부산은행에서는 외주 직원 신상정보 등이 유출되기도 했다.
국내 5대 시중은행에 더불어 지방은행까지 일제히 인공지능(AI) 해킹 공격을 받아 그중 3곳에서 고객 정보가 유출되는 초유의 사고가 발생한 것이다. 금융당국은 이날 오후 은행과 카드사 관계자들과 긴급 대책 회의를 열어 자체 보안 점검을 지시했다.
먼저 KB국민은행은 이날 "고객 119명의 개인(신용)정보가 외부 침해에 의해 유출됐다"고 밝혔다. 유출된 정보는 고객명, 전화번호, 주소, 암호화된 주민등록번호 등으로 고객별로 차이가 있다고 한다.
이번에 해킹 공격이 타깃으로 삼은 것은 직원용 모바일 업무 지원 시스템이었다. 인터넷뱅킹과 모바일뱅킹 등 고객 금융 거래와는 무관하다는 게 은행 측 설명이다.
KB국민은행은 지난달 30일 밤 비정상적인 외부 접근을 통해 정보가 유출됐을 가능성을 인지한 직후 해당 서버와 접근 경로를 차단했다. 이어 개인정보가 유출된 고객에게 유출 사실과 2차 피해 예방 방법을 안내했다. 마침 금융감독원이 KB국민은행 정기검사 중인 가운데 현장에 나가 있던 IT검사반이 전날 밤부터 바로 투입돼 상황 파악에 나선 것으로 전해졌다.
KB국민은행은 이번 정보 유출로 인한 고객 피해가 발생할 경우 전액 보상할 방침이라고 밝혔다. 은행 관계자는 "상황을 매우 엄중하게 받아들이고 있다"며 "향후 추가 피해와 재발을 방지하기 위해 프로세스 전체를 원점에서 철저히 점검하는 등 전사적 비상대응체계를 가동하고 있다"고 말했다.
또 앞서 신한은행은 통신 전문 구조(코드)가 무단 해킹당한 사고로 약 2만5천명의 고객 정보가 유출됐다고 전날 밝혔다.
하나은행에서도 비슷한 사고가 발생했다.
은행 측은 이날 오후 "외부 해킹 세력을 통해 89명의 정보(주민번호, 성명, 주소, 이메일주소, 전화번호, 휴대번호, 직장명)가 유출된 것으로 파악된다"고 밝혔다. 이어 "외부 해킹 에이전트가 당행 영업지원시스템(ODS)을 대상으로 시도한 비정상적인 접근에서 비롯된 것"이라며 "해당 시스템은 인터넷 및 모바일 뱅킹 거래 시스템과는 별개의 채널로, 고객의 금융거래 정보 유출과는 관련이 없는 것으로 확인됐다"고 설명했다.
하나은행은 피해 대상 고객에게 개별 통보를 진행 중이며 향후 정보 유출로 인해 실제 피해가 발생할 경우 관련 규정에 따라 전액 보상할 예정이다. 은행 관계자는 "이번 사고를 매우 엄중하게 받아들이고 있으며, 유관기관과 긴밀히 협조해 철저한 원인 규명과 함께 재발 방지 대책 마련에 최선을 다하겠다"며 "손님 여러분께 심려를 끼쳐드린 점에 대해 깊이 사과드린다"고 밝혔다.
BNK부산은행도 해킹 공격을 당해 외주 직원의 신상 정보 11건이 유출된 것으로 확인됐다. 이 은행 관계자는 "오늘 오전 4시 30분께 외주 개발직원 11명의 성명과 전화번호, 생년월일, 이메일 주소 같은 개인정보가 웹페이지에 유출된 사실을 확인했다"고 밝혔다.
은행 측은 "내부 직원용 모바일 영업 지원시스템 등을 대상으로 한 해킹 공격으로 이런 사고가 난 것으로 추정된다"며 "해당 웹페이지는 차단 조치가 끝난 상황이며, 금융당국에 관련 내용을 신고했다. 유사 공격에 대비해 지속해 모니터링을 강화하고 있다"고 말했다.
우리은행과 NH농협은행의 경우 최근 외부 비인가자의 해킹 시도가 있었으나, 자체 침입 방지 시스템이 정상 작동해 현재까지 파악된 정보 유출은 없는 것으로 전해졌다. 우리은행 관계자는 "외부 접근이 있었으나 차단했다"며 "시기와 범위를 넓히면서 시스템 보안을 거듭 점검하고 있다"고 말했다.
한편, 금융위원회는 이날 오후 신진창 사무처장 주재로 금융권 긴급 상황 대응 회의를 열고 정보 유출 사건 대응 방향을 논의했다.
신 사무처장은 회의에서 은행권과 카드업권에 외부 노출된 전산시스템 전반을 보안 점검하라고 주문했다. 신한은행의 대출모집인 전용 서비스, KB국민은행의 직원용 모바일 업무 지원 시스템 등 상대적으로 보안이 허술한 전산시스템이 AI 에이전트를 활용한 공격 대상이 된 점을 고려한 조치다.
금융당국은 보안취약점 체크리스트를 제공해 금융사의 자체 보안 점검을 지원하고, 점검 결과를 신속히 보고 받을 예정이다.



































댓글 많은 뉴스
울산시장, 샌드위치 먹으며 회의하는 모습에…"노가다도 밥 시간은 준다"
[단독] '암살자(들)' 제작자, 음주운전 구속 전력... 전과만 6개
동대구역 박정희 동상 존치 법원 판단…'박정희 지우기' 법리로 제동
동대구역 박정희 동상 철거 안 한다…법원, 국가철도공단 청구 기각
'암살자(들)' 상영 중단 요구 확산…"유족 가슴에 대못, 역사 왜곡"