국내 5대 은행 모두 공격 받아
보안 강한 거래 시스템 대신
느슨한 '직원용 시스템' 겨냥
금융당국 긴급회의 개최
서울 시내의 한 건물에 시중은행 ATM 기계가 보이고 있다(자료사진). ⓒ뉴시스
국내 5대 은행이 인공지능(AI)을 활용한 것으로 추정되는 해킹 공격을 받은 것으로 파악됐다.
신한은행에서 약 2만5000명의 정보가 유출됐고 KB국민은행과 하나은행에서도 각각 119명, 89명의 개인 정보가 새어나갔다.
2일 금융권에 따르면, KB국민은행은 이날 "고객 119명의 개인(신용)정보가 외부 침해에 의해 유출됐다"고 밝혔다.
KB국민은행에서 유출된 정보는 고객명·전화번호·주소·암호화된 주민등록번호 등으로 고객별 차이가 있는 것으로 파악됐다.
이번 해킹 공격은 직원용 모바일 업무 지원 시스템을 겨냥해 인터넷뱅킹·모바일뱅킹 등 고객 금융 거래와는 무관하다는 게 은행 측 설명이다.
KB국민은행이 정보 유출 가능성을 인지한 시점은 지난달 30일 오후였다. 상황 인지 직후 해당 서버와 접근 경로를 차단했다고 한다.
개인정보가 유출된 고객에겐 유출 사실과 2차 피해 예방 방법을 안내하기도 했다.
당시 금융감독원이 KB국민은행 정기검사를 벌이던 중이라 IT검사반이 전날 밤부터 투입돼 상황 파악을 진행 중이다.
KB국민은행은 이번 정보 유출로 인한 고객 피해가 발생할 경우 전액 보상할 방침이라고 전했다.
하나은행서도 정보 유출
영업 지원 시스템 겨냥
하나은행에서도 유사한 사고가 발생했다.
하나은행은 "외부 해킹 세력이 영업 지원 시스템(ODS)에 비정상적으로 접근해 고객 89명의 개인 정보가 유출된 것으로 파악됐다"고 밝혔다.
유출 정보에는 주민등록번호·이름·주소·이메일 주소·전화번호·휴대전화 번호·직장명 등이 포함됐다.
하나은행은 ODS가 인터넷·모바일뱅킹 거래 시스템과는 별개의 채널이라며 고객의 금융 거래 정보가 빠져나간 것은 아니라고 강조했다.
하나은행은 피해 대상 고객에게 개별 통보를 진행 중이다. 향후 정보 유출로 인해 실제 피해가 발생할 경우 관련 규정에 따라 전액 보상할 방침이다.
이날 BNK부산은행에서는 외주 직원 신상정보 등이 유출된 것으로 파악됐다.
은행 측은 내부 직원용 모바일 영업 지원시스템 등을 대상으로 해킹 공격이 발생해 유출 사고가 난 것으로 추정하고 있다.
우리은행과 NH농협은행을 겨냥해서도 유사한 해킹 시도가 있었으나 시스템 차단 조치가 취해져 현재까지 파악된 정보 유출은 없는 것으로 전해졌다.
전날에는 신한은행이 통신 전문 구조(코드) 무단 해킹 영향으로 약 2만5000명의 고객 정보가 유출됐다고 밝힌 바 있다.
보안업계, 신한은행 해킹 기법 분석
LLM 기반 자율형 AI 침투 가능성
이번 사고와 관련해 보안업계는 해킹 진원지 파악에 주력하고 있다.
문종현 지니언스 시큐리티센터장에 따르면, 신한은행을 겨냥한 것으로 추정되는 크리덴셜 스터핑(무작위 정보 대입 기법) 공격에 활용된 웹서버의 HTML 타이틀에서 'ARTEX-自主渗透試控制台'라는 문자열이 확인됐다.
이는 'AI 자율 침투테스트 콘솔'을 의미하는 표현으로, 해당 인프라에서 'ARTEX AI'가 운영됐을 수 있다는 관측이 나온다.
ARTEX AI는 중국어를 중심으로 깃허브(GitHub)에 오픈소스로 공개된 대규모언어모델(LLM) 기반 자율형 침투테스트 시스템이다.
문 센터장은 "여러 위협 분석가가 이번 금융사 공격 과정에서 AI 기반 공격 자동화 도구가 활용됐을 가능성을 합리적으로 의심하고 있다"고 전했다.
다만 ARTEX AI의 실제 동원 여부는 금융당국 등에 의해 아직 확인되지 않았다.
금융위, 긴급 상황 대응 회의 개최
한편 금융위원회는 이날 오후 신진창 사무처장 주재로 금융권 긴급 상황 대응 회의를 개최해 정보 유출 사건 대응 방향을 논의했다.
신 사무처장은 회의에서 은행권과 카드업권에 외부 노출된 전산시스템 전반에 대한 보안 점검을 주문했다.
신 사무처장은 "금융권 침해 시도를 면밀히 모니터링하고, 위협정보를 신속히 공유하는 등 긴밀히 협력해 나갈 것"이라며 "침해사고 원인과 공격 수법을 철저히 분석해 제도 개선 방안을 신속히 마련해 나가겠다"고 말했다.
댓글 쓰기