은행권 전방위 해킹, AI 도구 공격 추정

국내 주요 은행들이 잇따라 해킹 공격을 받아 신한·국민·하나은행에서 고객 개인정보가 유출됐으며, AI 기반 자동화 공격 가능성이 제기됐다.
국내 주요 은행들이 동시다발적인 외부 해킹 공격을 받아 신한은행, KB국민은행, 하나은행에서 고객 개인정보가 실제로 유출된 것으로 확인됐다. 우리은행과 NH농협은행도 유사한 공격을 받았으나 자체 보안시스템으로 차단해 현재까지 정보 유출은 확인되지 않았다. 경찰은 은행권을 겨냥한 공격에 대해 입건 전 조사에 착수했다.
신한은행에서는 약 2만5000명의 개인정보가 유출됐다. 유출 정보에는 일부 고객의 주민등록번호와 연계정보(CI), 이름, 전화번호, 연소득, 대출한도 등이 포함됐다. 공격자는 대출모집인이 모바일 홈페이지에서 대출 처리현황을 조회하는 경로를 노린 것으로 알려졌다. 은행의 핵심 인터넷·모바일뱅킹 전산망이 아닌 영업지원 시스템의 인증 취약점을 우회해 접근한 것이다.
KB국민은행에서도 고객 119명의 개인정보가 유출됐다. 이름, 전화번호, 주소, 암호화된 주민등록번호 등이 포함됐으며, 직원용 모바일 업무지원 시스템이 공격받은 것으로 보고 있다. 국민은행은 지난달 30일 비정상적인 외부 접근을 확인한 뒤 서버와 접근경로를 차단했다. 하나은행 역시 영업지원시스템(ODS)에 외부 해킹 세력이 비정상적으로 접근해 고객 89명의 개인정보가 유출됐다. 주민등록번호, 성명, 주소, 이메일, 전화번호, 휴대전화번호, 직장명 등이 포함됐다. 하나은행은 해당 시스템이 인터넷·모바일뱅킹 거래 시스템과 별개 채널이라 금융거래 정보 유출은 확인되지 않았다고 밝혔다.
이번 사고에서 주목되는 것은 공격 경로다. 기존 대형 금융사 해킹이 주 전산망이나 외부 서버를 직접 겨냥했다면, 이번에는 직원용 모바일 시스템이나 대출모집인·영업지원 시스템처럼 핵심 금융거래망과 연결된 주변 시스템의 취약점을 반복적으로 노린 정황이 나타나고 있다.
AI를 활용한 자동화된 공격 가능성도 제기된다. 보안업계에서는 신한은행 공격과 연관된 것으로 추정되는 서버에서 사람이 일일이 취약점을 찾는 대신 AI가 공격경로를 탐색하도록 하는 중국어 기반 자율형 침투 도구의 흔적이 발견됐다는 분석이 나왔다. 다만 실제 공격에 AI가 사용됐는지는 추가 확인이 필요하다.
본 기사는 여러 보도를 AI가 종합·재작성한 갈라뉴스 오리지널입니다. 사진·사실의 출처는 각 언론사에 있습니다.