iM뱅크·바로저축은행도 악성코드 감염…금융 침해사고 잇따라

iM뱅크 제공
iM뱅크 제공

올해 들어 아이엠뱅크와 바로저축은행 등 주요 금융사를 겨냥한 해킹 공격이 잇따르며 지난 8월까지 총 14건의 전자금융 침해사고가 발생한 것으로 나타났다.

 

4일 국회 정무위원회 소속 국민의힘 박준태 의원실이 금융감독원으로부터 제출받은 자료에 따르면, 아이엠뱅크는 지난 8월 28일 악성코드 감염으로 취약점을 이용한 이상거래탐지시스템(FDS) 공격을 받았다. 앞서 바로저축은행은 4월 12일 악성코드 감염으로 임직원 정보가 유출됐다. 다만 두 사건 모두 대고객 서비스 중단이나 고객 정보 유출 등은 보고되지 않았다.

 

2024년 1월부터 지난 8월 31일까지 은행, 보험, 여신전문금융, 증권, 저축은행 등 전통 금융권에서 금감원에 접수된 침해사고는 14건으로 집계됐다. 업권별로는 은행이 6건으로 가장 많았고, 보험 4건, 여신전문금융 2건, 증권과 저축은행이 각각 1건씩이었다.

 

주요 사례를 보면 은행권의 경우 SC제일은행이 보안 취약점 해킹 피해를 입었으며, 우리은행과 KB국민은행은 서비스거부(공격으로 각각 해외 점포 인터넷뱅킹 및 로그인 접속 지연을 겪었다.

 

보험·증권·카드업계의 피해도 잇따랐다. 노무라금융투자는 악성코드 감염으로 사내 시스템 접속 장애가 발생했고, 악사손해보험과 하나카드는 서비스 거부 공격을 받아 접속 차질을 빚었다. 서울보증보험은 랜섬웨어 감염으로 64시간 31분간 서비스가 중단돼 피해 고객에게 1191만원을 배상했으며, 롯데카드 역시 악성코드 감염으로 297만명의 고객 신용정보가 유출되는 피해를 입었다.

 

전자금융업권의 피해도 두드러졌다. 같은 기간 전자금융업권에서는 총 6건의 침해사고가 발생했다. 쿠프마케팅은 보안 취약점 해킹으로 쿠폰 번호가 유출돼 1780만원을 배상했고, 토스페이먼츠에서도 보안 취약점 공격으로 고객 정보 2671건이 유출됐다. 케

 

박 의원은 “금융당국이 보안 강화 당부만 되풀이할 것이 아니라 침해사고의 원인과 금융권 보안체계의 허점을 전면적으로 점검해야 한다”며 “특히 AI를 활용한 자동화 해킹 등 공격 수법이 빠르게 진화하는 만큼, 사후 수습이 아닌 선제적 대응체계를 구축해야 한다”고 강조했다.

 

주다솔 기자 givesol@segye.com 

[ⓒ 세계비즈앤스포츠월드 & segyebiz.com, 무단전재 및 재배포 금지]