금융권 전산사고·해킹 잇따라…증권사 배상 70억, 은행 고객정보 유출

최근 3년간 대형 증권사 전산사고 배상액이 70억원에 달하고, 주요 은행에서도 잇따라 개인정보 유출 사고가 발생했다.
최근 3년간 국내 대형 증권사에서 발생한 전산사고로 고객에게 지급된 배상금이 70억원에 육박하는 것으로 나타났다. 금융감독원 자료에 따르면 2024년부터 올해 8월까지 자기자본 3조원 이상 종합금융투자사업자 10개사에서 총 113건의 전산사고가 발생했고, 배상을 받은 고객은 1만9055명이었다. 피해금액은 73억2923만원, 배상금은 69억8941만원으로 집계됐다.
회사별로는 키움증권이 13건의 사고로 38억216만원을 배상해 가장 많았다. 한국투자증권(12억452만원), 삼성증권(8억3987만원), 메리츠증권(5억9377만원)이 뒤를 이었다. 올해만 보면 한국투자증권이 4건의 사고로 11억8208만원을 배상해 전체 대형사 집행액의 64.3%를 차지했다. 사고 원인은 프로그램 오류가 58건으로 절반을 넘었고, 외부요인 장애(31.9%), 시스템 장애(15.9%) 등이 뒤따랐다.
은행권에서도 연쇄 해킹으로 인한 개인정보 유출이 잇따랐다. 신한은행은 대출모집인용 조회 서비스에 외부 비인가자가 접근해 고객 2만5729명의 정보가 유출됐다. KB국민은행(119명), 하나은행(89명), BNK부산은행(11명)에서도 직원용 시스템을 통해 정보가 새나갔다. 우리은행과 NH농협은행도 공격을 받았으나 유출로 이어지지는 않았다.
예가람저축은행에서도 고객 개인정보 약 4만건이 유출된 정황이 확인됐다. 이 저축은행은 지난달 30일 신원 미상의 해커가 서버에 접근한 사실을 확인하고 서비스 중단과 IP 차단 등 긴급 조치를 마쳤으며, 금융당국과 개인정보보호위원회에 신고했다.
금융보안원은 신한은행 사고 과정에서 확보한 공격자 IP와 접속 로그를 역추적한 결과 중국어 기반 AI 침투테스트 도구인 'ARTEX AI'가 활용된 흔적을 확인했다. 공격자들은 여러 IP를 바꿔가며 금융권을 겨냥했고, 회사별로 2~3개의 IP가 겹치는 양상도 나타났다. 금융당국은 지난 3월 증권사 IT 임원을 소집해 전산시스템 대응 체계 점검을 당부했으며, 박준태 국민의힘 의원은 사전 예방과 IT 인프라 투자를 위한 실효성 있는 대안 마련을 촉구했다.
본 기사는 여러 보도를 AI가 종합·재작성한 갈라뉴스 오리지널입니다. 사진·사실의 출처는 각 언론사에 있습니다.