3일 보안업계에 따르면 신한은행을 겨냥한 것으로 추정되는 크리덴셜 스터핑(무작위 정보 대입 기법)은 공격자가 미리 확보한 아이디·비밀번호 등 정보 조합을 여러 시스템에 무차별 대입하는 방식의 해킹 수법이다. [연합]
3일 보안업계에 따르면 신한은행을 겨냥한 것으로 추정되는 크리덴셜 스터핑(무작위 정보 대입 기법)은 공격자가 미리 확보한 아이디·비밀번호 등 정보 조합을 여러 시스템에 무차별 대입하는 방식의 해킹 수법이다. [연합]

5대 은행서 잇단 ‘AI 해킹’ 시도

금융당국 긴급 보안점검 착수

[헤럴드경제=김도윤 기자] 신한은행에 이어 KB국민은행과 하나은행 등 국내 주요 시중은행이 인공지능(AI)을 활용한 해킹으로 의심되는 공격에 노출되면서 금융권 보안에 비상이 걸렸다.

3일 금융권에 따르면 최근 신한·KB국민·하나·우리·NH농협은행 등에서 해킹 시도가 발생한 것으로 파악됐다. 이 가운데 신한·KB국민·하나은행에서는 실제 고객 정보 유출 피해가 발생했고, 우리은행과 NH농협은행은 외부 접근 시도를 차단해 현재까지 정보 유출은 확인되지 않았다. 금융당국은 은행·카드업권에 자체 보안 점검을 지시했다.

피해 규모가 가장 큰 곳은 신한은행이었다. 외부 공격자가 대출모집인 서비스의 본인 확인 절차를 우회하면서 고객 2만5729명의 개인정보가 유출됐다. 유출 정보에는 고객명과 전화번호, 연 소득, 대출 한도, 주민등록번호와 연계정보(CI) 등 개인·신용정보가 포함됐다.

인터넷·모바일뱅킹 등 로그인 인증을 기반으로 하는 금융거래 시스템에는 침해가 발생하지 않았지만, 대출모집인이 이용하는 간편 조회 서비스에서 외부 침입이 발생한 것으로 전해졌다.

KB국민은행에서는 직원용 모바일 업무지원시스템에 대한 외부 침입으로 고객 119명의 개인·신용정보가 유출됐다. 유출된 정보는 고객명과 전화번호, 주소, 암호화된 주민등록번호 등이다.

하나은행에서도 외부 공격자가 영업지원시스템(ODS)에 비정상적으로 접속해 고객 89명의 이름과 주민등록번호, 주소, 이메일 주소, 전화번호, 휴대전화번호, 직장명 등 7개 항목을 빼낸 것으로 파악됐다.

KB국민은행과 하나은행에서는 고객이 직접 이용하는 금융거래 시스템이 아닌 업무지원시스템을 통해 정보가 유출됐다.

부산은행에서는 외주 개발직원 11명의 이름과 전화번호, 생년월일, 이메일 주소 등이 노출됐다.

경찰청 사이버테러대응수사대는 해킹 피해가 공식화한 기관들에 입건 전 조사에 착수했다.

잇따른 사고에 금융위원회는 지난 2일 금융감독원과 금융보안원, 주요 은행·카드사, 은행연합회, 여신금융협회 등이 참여한 긴급 상황 대응 회의를 열었다.

금융당국은 보안 취약점 체크리스트를 토대로 금융사들이 자체 점검에 나서도록 하고 점검 결과를 신속히 보고받겠다는 계획이다.

신진창 금융위원회 사무처장은 “금융권 침해 시도를 면밀히 모니터링하고, 위협정보를 신속히 공유하는 등 긴밀히 협력해 나갈 예정”이라며 “침해사고의 원인과 공격 수법을 철저히 분석해 제도 개선 방안을 신속히 마련하겠다”고 말했다.

서울 중구 신한은행 본사. [연합]
서울 중구 신한은행 본사. [연합]

kido@heraldcorp.com