[종합] 금융권 ‘AI 해킹’ 연쇄 공격…경찰 28명 전담수사팀 지정, 증권사까지 ‘비상’

마이데일리
은행에서 시작된 정보 유출 사고가 저축은행과 캐피탈사로 확산한 가운데 여러 금융사에서 동일 공격자의 것으로 추정되는 IP가 확인되면서 경찰이 정식 수사에 착수했다. /뉴시스

[마이데일리 = 최주연 기자] 최근 금융권을 잇달아 노린 해킹 사건에 대해 경찰이 정식 수사에 착수했다. 은행에서 시작된 정보 유출 사고가 저축은행과 캐피탈사로 확산한 가운데 여러 금융사에서 동일 공격자의 것으로 추정되는 IP가 확인되면서 금융권 전반으로 비상이 걸렸다.

경찰청 국가수사본부는 6일 최근 발생한 금융기관 해킹 사건을 정보통신망법 위반 혐의로 입건하고 정식 수사로 전환했다고 밝혔다.

사안의 중대성을 고려해 경찰청 사이버테러수사대를 전담수사팀으로 지정했다. 사이버테러대응과장을 팀장으로 4개 팀, 총 28명 규모다. 경찰은 해킹 경위와 피해 범위를 확인하는 한편, 침해된 시스템이 전자금융기반시설에 해당하는지 금융위원회에 유권해석을 요청했다.

이날 이재명 대통령은 청와대에서 열린 국무회의에서 최근 잇따른 해킹 사고와 관련해 “일부 해킹의 경우에는 인공지능이 활용된 정황도 드러나 국민들의 우려와 불안이 매우 크다”고 우려했다.

이 대통령은 관계 당국에 사건 경위를 신속하고 명확하게 파악하고 피해 최소화에 필요한 인력과 자원을 집중 투입하라고 지시했다. 또 “사고가 발생한 뒤에 사후 수습하는 방식으로는 날로 진화하는 사이버 위협에 제대로 대응하기 어렵다”며 민간 부문과 국가 핵심 시스템 전반의 보안 체계를 점검하고 선제적인 대응 역량을 갖출 것을 주문했다.

◇ 신한·KB서 시작된 정보 유출…7개 금융사로 번져

이번 사태는 지난달 30일 신한은행과 KB국민은행에서 잇따라 외부 침입 사실이 확인되면서 본격화했다.

신한은행에서는 대출모집인 전용 서비스의 본인확인 절차를 우회한 외부 비인가자의 접근으로 약 2만5000명의 개인·신용정보가 유출됐다. 고객명과 전화번호, CI, 연소득, 산출한도 등이 포함됐으며 일부 고객의 주민등록번호와 CI도 유출됐다.

KB국민은행에서도 같은 날 밤 비정상적인 외부 접근에 따른 정보 유출 가능성이 확인됐다. 직원용 모바일 업무지원시스템에서 119명의 개인·신용정보가 유출됐으며 고객명, 전화번호, 주소, 암호화된 주민등록번호 등이 포함됐다.

이후 하나은행과 BNK부산은행에서도 각각 89명, 외주 개발직원 11명의 정보가 유출된 사실이 확인됐다. 우리은행과 NH농협은행에서도 유사한 공격 시도가 있었지만 현재까지 정보 유출 피해는 확인되지 않았다.

여기에 예가람저축은행에서 약 4만명, 웰컴저축은행에서 법인고객 정보 2200건, 현대캐피탈에서 모집인 146명의 개인정보가 유출된 것으로 파악됐다.

금융당국에 따르면 현재까지 침해사고가 확인된 7개 금융사에서 동일 공격자가 사용한 것으로 추정되는 IP가 여러 곳에서 발견됐다. 공격자가 IP를 바꿔가며 여러 금융사를 상대로 침투를 시도한 정황도 확인됐다.

다만 동일 IP가 발견됐다는 사실만으로 모든 사고가 동일 조직의 소행이라고 단정할 수는 없다. 금융당국은 AI 도구를 활용한 대량·자동화 공격 가능성도 들여다보고 있다.

◇ 금융당국, 전 업권 긴급점검…공격 IP 공유

피해가 은행권에서 제2금융권으로 확대되자 금융당국은 대응 수위를 높였다. 금융위원회와 금융감독원은 지난 4일 은행·금융투자·보험·여신전문·저축은행·상호금융·가상자산·핀테크 등 전 금융업권을 대상으로 긴급 대응회의를 열고 업권별 피해 현황과 보안 대응체계를 점검했다.

당국은 금융회사에 공격 IP와 보안 유의사항을 공유하고 외부에 노출된 IT 자산과 서비스 식별, 공격 IP 차단, 인증·접근통제 강화 등을 주문했다. 은행·카드사는 6일까지, 증권·보험·저축은행·전자금융업자 등은 8일까지 긴급점검을 진행한다.

금융위원회와 금융감독원은 지난 4일 은행·금융투자·보험·여신전문·저축은행·상호금융·가상자산·핀테크 등 전 금융업권을 대상으로 긴급 대응회의를 열고 업권별 피해 현황과 보안 대응체계를 점검했다. /뉴시스

금융당국은 이미 지난 1일까지 약 500개 금융회사에 공격 IP와 보안 유의사항을 전파했으며, 2일에는 공격 IP 차단과 피해 조사 여부 등을 확인하는 12개 항목의 체크리스트를 배포했다.

◇ 은행 넘어 증권사도 비상…“현재까지 유출 피해 없어”

은행과 제2금융권을 중심으로 발생한 공격이 금융권 전반으로 확산할 가능성이 제기되면서 증권사들도 자체 보안점검에 들어갔다.

현재까지 증권사에서 이번 공격으로 고객정보가 유출된 사례는 확인되지 않았다. 한국거래소·코스콤·한국예탁결제원 등 증권 유관기관에서도 해킹 관련 특이사항은 파악되지 않은 것으로 알려졌다.

다만 금융당국이 공격 IP와 침해지표를 전 금융업권에 공유하면서 증권사들은 외부 접점과 인증체계 등을 재점검하고 있다.

NH투자증권은 이번 공격에 사용된 방법이 자사에도 시도됐는지 확인하고 공격 IP를 차단했다. 신한투자증권은 위협 IP와 인증 취약점, DMZ 구간 내 개인정보 보유 여부 등을 점검하고 AI 모의해킹을 활용한 취약점 분석을 검토하고 있다.

KB증권도 금융감독원 체크리스트를 기반으로 보안점검을 진행하고 강화된 보안관제 체계를 유지하고 있다. 삼성증권과 미래에셋증권 등도 연휴 기간 비상체계를 가동하며 보안 상태를 점검했다.

특히 신한은행 공격에 사용된 것으로 파악된 미국 IP 2개가 올해 1월과 7~8월 토스뱅크 서버에도 총 14차례 접근을 시도한 사실이 확인되면서 금융권 전반으로 공격 범위를 추적해야 한다는 경계감도 커지고 있다. 토스뱅크는 접속을 차단해 고객정보 유출 등 실제 피해는 발생하지 않았다.

이번 사태는 개별 금융회사의 단발성 사고를 넘어 외부에 노출된 업무용 시스템을 매개로 여러 금융사를 동시에 노리는 공격 가능성을 보여주고 있다. 경찰 수사와 금융당국의 전 금융권 점검을 통해 공격 주체와 실제 공격 방식, 금융회사별 보안 취약점이 어디까지 확인될지가 관건이다.

Copyright ⓒ 마이데일리 무단 전재 및 재배포 금지
alert

댓글 쓰기 제목 [종합] 금융권 ‘AI 해킹’ 연쇄 공격…경찰 28명 전담수사팀 지정, 증권사까지 ‘비상’

댓글-

첫 번째 댓글을 작성해 보세요.

로딩중