금융권 AI 해킹 확산…현대캐피탈·저축은행 고객정보 유출

현대캐피탈과 예가람저축은행 등 제2금융권에서 AI를 활용한 해킹으로 고객정보 유출 사고가 잇따라 발생했다.
현대캐피탈이 인공지능(AI)을 활용한 것으로 추정되는 해킹 공격을 받아 주택대출 모집인 146명의 개인정보가 유출됐다. 회사는 지난 2일 오후 5시 8분께 해외 인터넷주소(IP)를 통해 주택대출 모집인 조회페이지가 공격받은 사실을 확인했다. 해당 페이지는 고객이 모집인의 공개 정보를 조회하는 웹페이지였다.
유출된 정보에는 이름과 휴대전화번호, 이메일, 여신금융협회 등록번호뿐 아니라 내부 모집인번호와 주민등록번호 등 비공개 정보도 포함됐다. 현대캐피탈은 일반 고객의 개인정보 유출이나 내부 시스템 접근은 없었다고 밝혔다. 회사는 공격 IP와 해당 페이지를 즉시 차단하고 사고대응 전담 태스크포스(TFT)를 구성했으며, 금융감독원과 한국인터넷진흥원(KISA)에 신고했다. 유출된 모집인들에게는 개별 안내를 진행 중이며, 외부에 공개된 모든 웹페이지에 대한 전수 조사도 벌이고 있다.
제2금융권에서도 추가 피해가 확인됐다. 저축은행 상위 20개사에 포함되는 예가람저축은행은 지난달 30일 고객 개인정보가 저장된 PC·모바일 홈페이지에 신원 미상의 해커가 접근한 사실을 확인했다고 공지했다. 유출된 정보는 고객 이름과 생년월일, 전화번호 등이며, 현재까지 확인된 피해 고객은 약 4만 명에 달한다.
이번 사고는 시중은행에 이어 저축은행과 캐피탈 등 제2금융권으로까지 해킹 피해가 번진 것이다. 앞서 신한은행은 약 2만 5천 명의 대출 신청 관련 고객정보 유출을 확인했고, KB국민은행은 직원용 모바일 업무지원시스템에서 고객 119명의 정보가 유출됐다고 밝혔다. 금융당국은 전 업권 실태 점검에 나섰으며, 연휴가 끝나는 오는 7일 긴급 회의를 소집한 것으로 전해졌다. 경찰도 모든 가능성을 열어놓고 내사에 들어가 피의자 특정에 집중하고 있다.
이번 해킹은 AI를 활용해 웹페이지 취약점을 집중 공략한 방식으로 추정된다. 피해 모집인들은 개인정보 도용 등 2차 피해에 유의하고, 의심스러운 금융 거래나 명의 도용 정황이 있을 경우 금융감독원 콜센터(1332)나 한국인터넷진흥원 개인정보침해 신고센터(118)에 신고할 수 있다.
본 기사는 여러 보도를 AI가 종합·재작성한 갈라뉴스 오리지널입니다. 사진·사실의 출처는 각 언론사에 있습니다.