AI 해킹에 구멍뚫린 은행들…정보보호 노력 속수무책

시중은행에 이어 저축은행과 캐피탈사 등 제2금융권까지 해킹 사고가 잇따른 지난 4일 서초구 서울고속버스터미널에 개인정보가 유출된 신한·KB국민·하나 은행의 현금 자동 입출금기(ATM) 코너가 보이고 있다. 뉴시스
시중은행에 이어 저축은행과 캐피탈사 등 제2금융권까지 해킹 사고가 잇따른 지난 4일 서초구 서울고속버스터미널에 개인정보가 유출된 신한·KB국민·하나 은행의 현금 자동 입출금기(ATM) 코너가 보이고 있다. 뉴시스

 

연간 수백억원을 정보보호에 쏟아붓고 대외 평가에서 만점을 자랑하던 시중은행들이 인공지능(AI)을 활용한 신종 사이버 해킹 공격에 잇따라 뚫리며 고객 정보를 유출당했다. 핵심 전산망은 철통 방어했으나 대출 모집인이나 외부 직원이 이용하는 주변 업무지원 시스템, 이른바 ‘쪽문’의 허점을 파고든 AI 에이전트 공격에 속수무책으로 무너진 것이다.

 

5일 금융권에 따르면 KB국민·신한·하나은행 등 주요 대형 은행에서 외부 침해를 통한 고객정보 유출 사고가 발생했다. 이들 세 은행이 지난해 정보보호 부문에 집행한 예산만 약 1240억원에 달한다. 특히 신한은행의 경우 금융위원회 주관 ‘개인신용정보 관리·보호 실태 점검’에서 6년 연속 최고인 S등급, 100점 만점을 공시할 정도로 강력한 보안을 내세웠으나 이번 피해를 피하지 못했다.

 

공격 수법은 한층 진화했다. 인터넷·모바일뱅킹 등 엄격한 망분리가 적용된 핵심 시스템 대신 상대적으로 통제가 느슨한 개별 업무지원용 외부 접속 사이트를 타깃으로 삼았다. 해커는 AI 에이전트를 동원해 전산망의 취약점을 광범위하고 정밀하게 자동 스캔한 뒤, 본인확인 절차가 누락됐거나 접근통제 장치가 미흡한 틈새를 찾아 정보를 대량으로 긁어간(스크래핑) 것으로 파악됐다. 전통적 보안 룰 기반 탐지체계를 AI 자동화 침투가 가볍게 우회한 셈이다.

 

더 큰 문제는 1금융권을 넘어 저축은행 등 제2금융권 전반으로 동일한 공격자 IP와 유사 수법이 동시다발적으로 번지고 있다는 점이다.

 

사태가 일파만파 번지자 금융당국도 비상이 걸렸다. 금융위원회는 금융권 긴급 점검회의를 소집하고 외부 접속이 가능한 전산 자산에 대한 전수 조사를 지시했다. 금융당국은 보안 취약점을 즉시 해소하기 어려운 비핵심 서비스의 경우 선제적으로 접속을 차단하도록 주문했다. 이억원 금융위원장은 “공유된 침해 사례가 있음에도 점검을 소홀히 해 유사 사고가 재발할 경우 엄정하게 책임을 물을 것”이라고 강조했다.

 

아울러 금융권 전반에 AI 기반 이상거래 탐지·차단 시스템을 공동 구축하는 등 패러다임 전환을 서두르고 있다. 규제 준수 중심의 형식적 체크리스트 평가에서 벗어나 지능화된 AI 침투를 실시간 차단할 수 있는 근본적 대책 마련이 시급한 상황이다. 

 

현정민 기자 mine04@segye.com



[ⓒ 세계비즈앤스포츠월드 & segyebiz.com, 무단전재 및 재배포 금지]

많이 본 뉴스