하나·부산은행도 고객 개인정보 유출…은행권 AI 해킹 피해 일파만파

하나은행 외부 전경
하나은행 외부 전경

신한은행과 KB국민은행에 이어 하나은행과 BNK부산은행에서도 외부 해킹 공격으로 인한 정보 유출 사고가 잇따라 발생했다. 금융권을 타깃으로 한 인공지능(AI) 기반 해킹 공격이 보안망을 흔들면서 비상이 걸렸다.

 

2일 금융권에 따르면 하나은행은 외부 해킹 에이전트가 영업지원시스템(ODS)에 비정상적으로 침투해 고객 89명의 개인정보를 탈취한 정황을 확인했다고 밝혔다. 유출된 정보는 주민등록번호, 성명, 주소, 이메일 주소, 전화번호, 휴대전화번호, 직장명 등이다.

 

하나은행은 전날 해킹 시도를 인지한 직후 해당 IP 및 유사 시스템을 긴급 차단하고 점검을 마쳤다. ICT그룹과 금융소비자보호부 등으로 구성된 긴급 대응 TF와 침해사고대응반을 소집해 비상대응체계를 가동 중이다. 피해 고객들에게 개별 통보를 진행하고 있으며, 향후 실제 금전 피해가 발생할 경우 관련 규정에 따라 전액 보상한다는 입장이다. 다만 공격 대상이 된 ODS는 인터넷·모바일 뱅킹 거래 시스템과 분리된 채널로 고객 금융거래 정보 유출은 없다고 일축했다.

BNK부산은행 외부 전경.
BNK부산은행 외부 전경.

BNK부산은행 역시 해킹 공격을 피하지 못했다. 부산은행은 이날 오전 4시 30분쯤 외주 개발직원 11명의 성명, 전화번호, 생년월일, 이메일 주소 등 개인정보가 웹페이지에 유출된 사실을 확인했다. 내부 직원용 모바일 영업지원시스템 등을 겨냥한 해킹 공격으로 인해 사고가 난 것으로 추정된다. 부산은행은 해당 웹페이지에 대한 차단 조치를 마쳤으며 금융당국에 신고 후 유사 공격에 대비해 모니터링을 강화하고 있다.

 

앞서 지난 1일 신한은행에서 고객 약 2만5000명의 정보가 유출된 데 이어 2일 KB국민은행 119명, 하나은행 89명, 부산은행 외주 직원 11명 등 은행권을 향한 연쇄 해킹 피해가 현실화됐다.

 

금융당국은 유출 경로에 대한 긴급 현장 점검과 함께 전 금융회사를 대상으로 비인가 접근 통제 및 외주·영업지원망에 대한 전수 조사를 벌이고 있다. 자체 점검결과도 조속한 시일 내에 제출받을 예정이다.

 

금융위원회는 이날 신진창 사무처장을 주재로 금융감독원, 금융보안원, 시중은행, 카드사 및 은행연합회, 여신금융협회 등과 함께 ‘금융권 긴급 상황대응 회의’를 열고 “침해사고의 원인과 공격 수법을 철저히 분석해 필요한 제도 개선 방안을 신속히 마련하겠다”고 밝혔다.

 

현정민 기자 mine04@segye.com

[ⓒ 세계비즈앤스포츠월드 & segyebiz.com, 무단전재 및 재배포 금지]