AI 해킹에 금융권 전체가 표적 됐다
금융권 전반이 AI를 활용한 해킹 공격에 노출됐다. 공격 대상은 시중은행부터 저축은행, 캐피탈(할부금융), 상호금융까지 확인됐다. 해커가 인공지능(AI)으로 보안 취약점 탐색과 침투를 자동화하면서 여러 금융회사가 동시에 표적이 된 것으로 파악됐다.
해킹의 80~90%를 AI가 수행
AI 기업 앤트로픽(미국 인공지능 스타트업, 클로드 시리즈 모델 개발)
인증이 느슨한 내부 시스템 노렸다
해커들은 고객이 직접 쓰는 인터넷뱅킹이나 모바일뱅킹을 정면으로 공격하기보다 인증 절차가 느슨한 위성 사이트와 직원용 시스템, 업무지원 시스템 등 내부 업무용 시스템을 우회 경로로 삼아 고객정보를 빼냈다.
신한은행에서는 대출모집인이 사용하는 대출 관련 조회 서비스가 공격 경로가 됐다. 약 30시간에 걸친 공격으로 고객 2만5천727건의 이름, 전화번호, 연소득, 대출 산출한도 등 개인정보가 유출됐다. KB국민은행에서는 직원용 모바일 업무지원 시스템인 'RM 에이전트'와 'PB 에이전트'를 통한 약 42시간의 공격으로 고객명, 휴대전화 번호, 주소, 암호화된 주민등록번호 등이 유출됐다. 하나은행은 영업지원시스템(ODS)에 외부 공격이 이뤄져 고객 89명의 개인정보가 유출됐고, 부산은행에서는 외주 직원 개인정보 11건이 유출됐다. 우리은행과 NH농협은행도 해킹 공격을 받았지만 현재까지 정보 유출 피해는 확인되지 않았다.
새마을금고중앙회(새마을금고의 중앙 협회, 금고 감독·지원 기관)
금융위원회와 금융감독원은 4일 오후 정부서울청사에서 전 금융권 최고경영자(CEO)와 업권별 협회장을 소집해 긴급 상황대응 회의를 연다. 회의는 이억원 금융위원장이 주재하며 이찬진 금융감독원장도 참석할 예정이다. 당국은 각 금융회사가 오는 5일까지 자체 보안점검을 진행하도록 했다.
데일리 브리핑 구독
매일 아침 핵심 뉴스를 이메일로 받아보세요. 무료
