본문내용 바로가기
금융사 해킹사고, 동일 공격 IP 여러곳 발견…“AI 활용 정황”
페이스북 트위터 네이버
기사입력 2026-10-05 24:13:38   폰트크기 변경      

이억원 금융위원장(가운데)이 4일 오후 서울 종로구 정부서울청사에서 금융감독원, 금융보안원, 전 금융업권별 협회, 주요 금융회사 등과 과기부, 개보위, 경찰청과 최근 금융권 침해위협 대응을 위한 전 금융권 긴급 점검회의를 개최했다./사진:금융위 

[대한경제=이종호 기자]최금 금융권에서 발생한 행킹 사고와 관련해 인공지능(AI)를 활용한 공격 가능성이 제기됐다.

이억원 금융위원장은 4일 오후 정부 서울청사에서 최근 침해위협 대응 전 금융권 긴급 점검회의를 열고 “주요 시중은행뿐 아니라 저축은행, 캐피탈 등 여러 업권에서 침해사고가 단기간에 다수 발견되고 있다”며 이같이 밝혔다.

이번 회의엔 범정부적 대응을 강화하고 관계부처 간 공조체계를 구축하려고 금융권뿐 아니라 과학정보통신기술부, 개인정보보호위원회, 경찰청도 참석했다. 금융당국은 이들 부처와 함께 침해위협에 대응해 나갈 방침이다.

최근 신한·KB국민·하나·BNK부산은행 등 주요 은행에 이어 예가람저축은행과 현대캐피탈까지 외부 사이버공격에 의한 개인정보 유출이 발생하면서 추가적인 침해사고가 우려되는 상황이다.


금융위에 따르면 현재까지 파악된 사고들은 대출모집인, 임직원 등이 업무상 편의를 위해 사용하는 외부 웹페이지, 서버 등 상대적으로 관리의 관심이 덜했던 영역이 공격 대상으로 활용됐다.

금융당국은 은행·카드사뿐만 아니라 상호금융, 저축은행, 보험, 증권, 핀테크 등 중소형 금융회사를 포함한 모든 금융권은 자체점검을 신속히 마무리하고 그 결과를 금융위·금감원에 보고하라고 주문했다.


아울러 금융회사는 대고객 서비스 여부와 관련 없이 임직원 등이 업무상 접근하는 외부접점과 시스템 접근경로를 빠짐없이 식별·점검해 잠재적인 위험요인을 최소화하라고 강조했다.

특히 침해사고가 발생한 금융회사는 유출정보의 범위와 소비자 피해 가능성을 신속하고 정확하게 파악하고, 추가적인 정보유출이나 금전피해가 발생하지 않도록 필요한 보호조치를 즉시 시행하라고 주문했다. 


또한 최근 사고에서 확인된 공격 IP, 공격수법 및 침해시도 내역 등 위협정보를 관계기관과 금융회사 간 신속하게 공유하고, 이를 금융회사의 탐지·차단조치에 즉시 활용하라고 당부했다.

이번 공격에 AI가 활용됐다는 의견이 제시되고 있는 만큼 정부에서 추진 중인 AI 보안테스트 등 정책에 적극적으로 참여하는 한편, 금융권이 자체적으로 제로트러스트 원칙에 기반한 보안체계 재구축 등 AI 기반 보안체계 전환에도 총력을 기울여 달라고 주문했다.

이 위원장은 “최근 일련의 침해사고를 계기로, 금융보안은 개별 금융회사의 전산시스템을 보호하는 차원을 넘어 국민이 금융서비스를 안심하고 이용할 수 있도록 하는 금융산업의 신뢰와 안정성의 기반이라는 점을 다시 한번 인식할 필요가 있다”고 강조했다.

이종호 기자 2press@

〈ⓒ 대한경제신문(www.dnews.co.kr), 무단전재 및 수집, 재배포금지〉

프로필 이미지
금융부
이종호 기자
2press@dnews.co.kr
▶ 구글 플레이스토어에서 '대한경제i' 앱을 다운받으시면
     - 종이신문을 스마트폰과 PC로보실 수 있습니다.
     - 명품 컨텐츠가 '내손안에' 대한경제i
법률라운지
사회
로딩바