
[마이데일리 = 최주연 기자] 신한은행과 KB국민은행, 하나은행에 이어 BNK부산은행에서도 인공지능(AI) 에이전트를 활용한 외부 해킹 공격이 발생했다. 주요 공격은 차단됐지만 후속 점검 과정에서 외주 개발직원 11명의 개인정보가 노출된 정황이 확인됐다. 고객정보는 유출되지 않은 것으로 파악됐다.
2일 BNK부산은행에 따르면 전날인 1일 오후 9시께 AI 에이전트를 활용한 외부의 웹서버 공격 시도가 발생했다.
부산은행은 주요 공격을 차단한 이후 후속 점검을 진행하는 과정에서 일부 웹페이지의 세션 검증이 충분하지 않았던 사실을 확인했다. 해당 페이지를 통해 외주 개발직원 11명의 개인정보가 노출된 정황도 파악됐다.
노출된 정보는 성명, 전화번호, 생년월일, 이메일주소 등이다.
부산은행은 해당 웹페이지를 즉각 차단했으며 현재 외부 접속이 제한된 상태라고 설명했다.
이번 공격은 내부 직원용 모바일 영업지원시스템 등을 대상으로 이뤄진 것으로 부산은행은 추정하고 있다. 다만 해킹 공격 과정에서 일부 외주 직원의 개인정보가 노출됐을 뿐 고객정보는 유출되지 않은 것으로 확인됐다.
부산은행 관계자는 “해당 웹페이지는 차단 조치가 끝난 상황이며 금융당국에 관련 내용을 신고했다”며 “고성능 AI를 활용한 유사 추가 해킹 공격에 대비해 외부 공개용 웹페이지를 전수조사하는 등 지속적으로 모니터링을 강화하고 있다”고 말했다.
Copyright ⓒ 마이데일리 무단 전재 및 재배포 금지
--comment--
첫 번째 댓글을 작성해 보세요.
댓글 바로가기