금융사 뚫은 해킹, 인뱅은 비껴갔다…차이는 ‘비대면 영업’

손지연 기자 (nidana@dailian.co.kr)

입력 2026.10.07 16:14  수정 2026.10.07 16:24
G 구글 검색 선호 출처로 추가 ↗

피해 금융사, 핵심 은행 시스템 아닌 대출모집인·직원용 시스템 뚫려

인뱅은 비대면 영업 중심…대면 영업 위한 별도 시스템 필요성 낮아

카뱅은 취약점 탐색·케뱅은 단순 접속 그쳐…“영업 구조 차이 영향”

해당 이미지는 AI로 제작됨.

최근 금융권을 겨냥한 해킹 공격이 잇따른 가운데 인터넷전문은행 3사는 같은 공격에 활용된 인터넷주소(IP)의 접근에도 피해를 입지 않은 것으로 나타났다.


이번에 피해가 발생한 금융회사들은 핵심 뱅킹 시스템이 아닌 대출모집인이나 직원 등이 사용하는 외부 업무시스템이 주로 공격받았다는 공통점이 있다.


비대면 영업이 원칙인 인뱅은 이런 대면 영업을 지원하기 위한 별도 시스템이 상대적으로 적다는 점이 피해 여부를 가른 요인 중 하나로 거론된다.


7일 금융권에 따르면 최근 신한·KB국민·하나·BNK부산은행을 비롯해 예가람·웰컴저축은행, 현대캐피탈 등 금융회사 7곳에서 해킹에 따른 정보유출 피해가 확인됐다.


금융당국이 공격에 활용된 IP를 금융권에 공유하고 자체 점검을 지시한 결과 카카오뱅크와 케이뱅크, 토스뱅크에서도 해당 IP의 과거 접근 기록이 발견됐다.


다만 인뱅 3사에서는 현재까지 개인정보 유출 등 피해가 확인되지 않았다. 실제 인뱅에 대한 접근은 본격적인 침투 이전 단계에 그친 것으로 파악된다.


케이뱅크에서는 올해 7월부터 문제의 IP가 총 네 차례 접속한 기록이 확인됐다. 그러나 홈페이지 등에 접속한 수준으로, 시스템의 취약점을 이용해 내부로 침투하려는 공격으로 이어지지는 않았다.


케이뱅크 관계자는 “해당 IP의 접속 기록은 확인됐지만 실제 해킹 공격 시도는 없었다”며 “이번에 금융당국이 공유한 IP는 현재 차단 조치를 완료했다”고 말했다.


카카오뱅크에서는 연초부터 시스템 주변을 살펴보는 수준의 접근이 있었고, 지난달 말에는 보안상 허점이 있는지 찾는 이른바 ‘스캐닝’으로 추정되는 접근도 한 차례 있었던 것으로 파악됐다.


취약점을 발견하면 이를 이용한 실제 공격으로 이어질 수 있지만 카카오뱅크에서는 이후 침투로 이어진 정황은 확인되지 않았다.


이번에 실제 피해가 발생한 금융회사들과 차이가 나타나는 지점이다.


공개된 사고 내용을 종합하면 피해를 본 은행들은 인터넷·모바일뱅킹 등 핵심 거래 시스템이 아닌 대출모집인이나 직원 등이 이용하는 보조 업무시스템을 통해 정보가 유출됐다.


신한은행에서는 대출상담사가 이용하는 대출 진행현황 조회와 모바일 홈페이지 대출신청결과 조회 등에서 피해가 발생했다.


KB국민은행은 직원용 모바일 업무지원 시스템인 'RM에이전트'와 'PB에이전트', 하나은행과 부산은행도 영업지원 시스템에서 정보가 유출됐다. 현대캐피탈에서도 주택대출 모집인 조회 페이지가 공격 대상이 됐다.


해커는 대출모집인이나 직원 등이 사용하는 외부 업무사이트를 찾아 인증 절차의 허점을 노렸다.


이후 접수번호 등을 자동으로 바꿔가며 입력해 실제 고객정보가 조회되는 번호를 찾아내고, 이를 반복적으로 조회해 정보를 빼낸 것으로 분석된다.


이 때문에 금융권에서는 기존 은행과 인뱅의 영업 구조 차이에 주목한다.


한 금융권 관계자는 “인터넷은행은 비대면 영업이 중심이어서 대출모집인 등 외부 영업채널과 연계된 시스템이 상대적으로 적다”며 “이번에 피해가 발생한 곳이 주로 외부 업무시스템이었다는 점을 고려하면 이런 영업 구조의 차이가 피해 여부에 영향을 미친 요인 중 하나로 볼 수 있다”고 설명했다.


AI 보안기업 에버스핀은 이번 사고 분석 보고서에서 해커가 본격적인 공격에 앞서 인터넷에 공개된 사이트와 조회 화면 등을 먼저 살펴보는 만큼, 외부에 공개하는 서비스를 줄이고 사용하지 않는 서비스는 종료해야 한다고 제시했다.


사이트 주소 자체를 완전히 숨기기는 어려운 만큼 외부에서 들어오는 자동화된 탐색 요청을 식별하고 차단하는 장치도 필요하다는 설명이다.


다만 이번에 피해가 발생하지 않았다는 사실만으로 인뱅의 보안 수준이 기존 은행보다 높다고 단정하기는 어렵다.


케이뱅크의 경우 본격적인 공격 자체가 없었고 카카오뱅크 역시 취약점을 탐색하는 단계에서 더 나아가지 않았기 때문이다.


금융권 관계자는 “기존 은행은 영업점 등 여러 채널을 운영하는 만큼 관리해야 할 접점도 많지만, 인터넷은행은 비대면 중심이라 상대적으로 관리 역량을 집중하기 수월한 측면이 있다”며 “다만 이를 인터넷은행의 보안 수준 자체가 더 높다는 의미로 볼 수는 없다”고 말했다.


이어 “금융권을 향한 해킹 공격 방식이 계속 진화하고 있는 만큼 인뱅도 비대면 영업 구조에 맞춰 보안체계를 지속적으로 고도화해야 한다”고 덧붙였다.

0

0

기사 공유

댓글 쓰기

손지연 기자 (nidana@dailian.co.kr)
기사 모아 보기 >
관련기사

댓글

0 / 150
  • 최신순
  • 찬성순
  • 반대순
0 개의 댓글 전체보기