은행만 뚫린 게 아니었다… 금융권 해킹 확산에 휴일 긴급소집
금융권을 겨냥한 해킹이 시중은행에서 저축은행과 캐피탈, 상호금융으로 번지고 있습니다. 공격은 인터넷·모바일뱅킹 같은 고객용 핵심 서비스보다 대출모집인 조회페이지와 직원용 업무지원 시스템 등 업무 과정에서 쓰이는 시스템에 집중됐습니다. 금융위원회는 오늘(4일) 오후 정부서울청사에 전 금융업권 협회장과 침해사고가 발생한 금융회사 최고경영자들을 불러 긴급 점검회의를 엽니다. 이억원 금융위원장이 주재하고 이찬진 금융감독원장도 참석합니다. ■ 추가 피해 잇따르자 사흘 앞당긴 전 금융권 점검 금융당국은 당초 연휴 기간 금융회사별 자체 점검을 거쳐 오는 7일 결과를 보고받을 계획이었습니다. 은행권에 이어 예가람저축은행과 현대캐피탈 등에서 피해가 추가로 확인되면서 일정이 앞당겨졌습니다. 은행과 금융투자, 보험, 여신전문금융, 저축은행, 상호금융뿐 아니라 가상자산과 핀테크까지 점검 대상에 포함됐습니다. ■ 고객 앱 아닌 대출모집인·직원 시스템 노려 신한은행에서는 대출모집인이 사용하는 대출 진행현황 조회 서비스가 공격받아 개인정보 2만 5,727건이 유출됐습니다. KB국민은행에서는 직원용 모바일 업무지원 시스템인 ‘RM 에이전트’와 ‘PB 에이전트’를 통해 임직원과 고객 관련 정보 153건이 유출된 것으로 파악됐습니다. 현대캐피탈에서는 주택대출 모집인 조회페이지가 뚫려 모집인 146명의 이름과 휴대전화번호, 이메일, 주민등록번호 등이 유출됐습니다. 일반 고객 개인정보 유출이나 내부 시스템 접근은 없었다고 회사 측은 밝혔습니다. ■ 예가람 약 4만 명 유출… 상호금융에도 침입 시도 예가람저축은행에서는 고객 개인정보가 담긴 서버에 해커가 접근한 정황이 확인됐습니다. 현재 추정 피해 규모는 약 4만 명으로 이름과 생년월일, 연락처 등이 유출된 것으로 파악됐습니다. 새마을금고중앙회에는 신한은행 공격에 사용된 것과 동일한 공격자 IP의 접근 시도가 있었지만 보안 장비에서 차단됐습니다. 농협 상호금융에서도 유사한 침입 시도가 있었으나 피해는 확인되지 않은 것으로 알려졌습니다. 웰컴저축은행에서도 법인 고객 관련 해킹 피해가 추가 확인됐습니다. ■ AI 동원 정황… 동일 세력 여부는 미확인 일부 공격에서는 취약점을 찾고 반복적으로 접근하는 과정에 AI 에이전트가 활용된 정황이 파악됐습니다. 신한은행 공격에는 한국과 미국, 일본, 홍콩, 싱가포르, 베트남, 태국, 영국 등 여러 국가의 IP가 동원됐습니다. 공격 시점과 수법에 유사성이 있지만 일련의 사고가 같은 세력의 소행인지는 확인되지 않았습니다. 개별 공격에서 AI가 실제 어느 단계까지 활용됐는지도 추가 분석이 필요한 것으로 알려졌습니다. ■ 피해 집계 넘어 ‘같은 약점’ 찾는다 오늘 회의에서는 금융회사별 침입 경로와 공격 유형을 비교하고 비슷한 업무 시스템에 같은 취약점이 남아 있는지 점검할 예정입니다. 사고가 난 금융회사들은 해당 서비스 중단과 공격 IP 차단, 시스템 점검에 들어갔습니다.
2026-10-04
제주방송 김지훈(jhkim@jibs.co.kr)
기자