인공지능(AI) 에이전트를 활용한 것으로 추정되는 해킹이 저축은행과 캐피탈사 등 제2금융권으로까지 번진 것으로 파악됐다. 금융당국은 긴급 회의를 소집했다.
4일 웰컴저축은행은 전날 자체 점검 결과 법인명과 담당자 이름·이메일·전화번호 등 법인고객 정보 최대 2200건가량이 유출된 사실을 확인해 당국에 보고했다고 밝혔다.
앞서 지난 2일에는 예가람저축은행이 지난달 30일 약 4만 명의 고객정보 유출 정황을 인지했다고 알렸다. 이는 이번 범 금융권 연쇄 해킹 피해 중 단일 금융사 기준으로는 최대 규모다.
현대캐피탈에서도 주택대출 모집인 일부의 개인정보가 유출됐다. 은행권에서 시작한 해킹 공격이 제2금융권으로 번졌다.
이번 해킹 배후에는 동일 공격자가 AI를 활용한 정황이 확인된 것으로 알려졌다. 7개사의 정보 침해 사고에 동일한 공격자의 인터넷주소(IP)가 발견됐다.
이와 관련, 이억원 금융위원장은 이날(4일) 전 금융권 보안 긴급회의를 열었다. 회의 결과에 따라 금감원은 각 금융사에 이번 사고에서 확인된 중복 IP와 보안 유의사항 등 관련 정보를 전파했다.
아울러 전 금융권은 오는 8일까지 자체 긴급 점검을 마치고 그 결과를 당국에 보고하도록 했다.
한편 앞서 공격을 받은 5대 시중은행(신한·KB국민·하나·우리·NH농협)의 피해 규모 확인 결과, 이 가운데 고객정보 유출이 확인된 곳은 신한·국민·하나은행 등 3곳으로 조사됐다.
신한은행에서는 약 2만5000명의 개인정보가 빼돌려졌다. 외부 공격자가 정상적인 본인 확인 절차를 우회해 대출 관련 서비스에 접근한 후 고객정보를 빼낸 것으로 알려졌다.
고객명, 전화번호, 연소득, 산출한도 등 대출 관련 개인신용정보가 유출돼 범죄에 악용될 우려가 있다. 일부 고객의 경우 주민등록번호도 유출된 것으로 확인됐다.
KB국민은행에서는 고객 119명의 신용정보 등이 유출됐다. 전화번호, 주소, 암호화된 주민등록번호 등이 포함됐다.
하나은행에서는 고객 89명의 정보가 유출됐다.
한편 우리은행과 농협은행은 공격을 받았으나 자체 보안시스템으로 공격을 차단해 현재까지는 확인된 정보 유출이 없는 것으로 알려졌다.
구글에서 프레시안을 더 자주 만나기


전체댓글 0