"KB·신한도 뚫려"…해킹 100% 방어 '한계', '즉각 대응' 생존 가른다

신한 2.5만 명, KB 119명 정보 유출…대외 시스템 허점 노려
'사전 차단' 넘어 '신속 대응·복구' 중요성…"피해 최소화"

서울 시내 시중은행 ATM기기 모습. 2026.7.12 ⓒ 뉴스1 김도우 기자

(서울=뉴스1) 전준우 김도엽 기자 = 국민 자산을 지키는 대형 시중은행마저 잇따른 해킹 공격에 고객 정보가 유출되면서, "사이버 공격의 100% 차단은 사실상 불가능하다"는 경고음이 커졌다. 주요 은행들이 연간 수백억 원 이상을 투입하고 있음에도 '완전 방어'가 갈수록 어려워지고 있어서다.

이에 금융권에서는 철저한 사전 예방 못지않게 사고 발생 시 신속히 시스템을 원상복구하고 피해를 최소화하는 '즉각 대응' 능력을 기르는 게 시급하다는 지적이 나온다.

2일 금융권에 따르면 신한은행은 지난달 29일 대출모집인이 이용하는 모바일 간편조회 서비스가 해킹 공격을 받아 약 2만 5000명의 개인정보가 유출됐다. 통상 은행의 주요 금융거래에는 다중 인증 절차가 적용되지만, 상대적으로 보안이 간소화된 간이 서비스의 빈틈을 정확히 파고든 것이다.

KB국민은행 역시 바로 다음 날인 30일 '직원용 모바일 업무지원시스템'의 외부 공격으로 119명의 고객 정보가 유출됐다.

이번 KB국민은행과 신한은행의 해킹 피해는 모바일뱅킹 등 고객 금융 서비스가 아닌, 대외 시스템 취약점을 노렸다는 공통점이 있다. AI 에이전트가 각 은행 시스템 중 취약 부분을 스스로 찾고, 공격을 감행한 것 아니냐는 관측이 나오는 이유다.

다만 피해 규모 면에서는 과거 사례에 비하면 상대적으로 제한적이다. 지난해 SGI서울보증은 랜섬웨어 공격으로 12시간 넘게 시스템이 마비됐고, 롯데카드는 297만 명, 쿠팡은 3750만여 명의 개인정보가 유출된 바 있다.

그럼에도 은행권의 긴장감은 어느 때보다 높다. 5대 은행의 정보보호 예산은 한 해 수백억 원에 달한다. 한 시중은행 관계자는 "하루 수천 건씩 쏟아지는 해킹 공격을 막기 위해 인력과 예산을 지속 투입하고 있지만, AI 공격의 고도화로 미세한 취약점 하나까지 완벽히 통제하기는 현실적으로 불가능한 실정"이라고 말했다.

상황이 이렇다 보니 금융당국과 금융권의 대응 패러다임도 '사전 차단'에서 '신속 대응 및 복구'로 확장되고 있다. 금융감독원은 지난 2월 사이버 위협 대응 통합관제시스템(FIRST)을 구축해 미국 국립표준기술연구소(NIST) 등의 보안 취약 정보를 금융권에 즉시 전파하고 보완 상태를 점검 중이다. 지난 8월 말까지 232건의 취약점이 전파됐다.

사후 대응의 속도도 빨라졌다. 신한은행은 정보 유출을 인지한 직후인 지난달 30일 새벽 금융당국에 즉시 보고했으며, 당국과의 긴급회의를 거쳐 정상혁 신한은행장 명의의 사과문 발표와 함께 피해 전액 보상을 약속했다. 국민은행도 30일 밤 사고 인지 즉시 당국에 알렸다.

금융당국도 은행의 보고를 받고 즉시 현장 조사에 돌입하는 등 '신속 대응 및 복구' 매뉴얼을 가동했다. 이어 이번 피해 사례 특징과 대응 요령을 전 금융권에 공유하며 유사 사례가 발생할 경우 즉각 보고해달라고 당부했다.

해킹 기법이 지능화될수록 보안의 성패는 '사고 유무'를 넘어 '얼마나 빨리 바로잡느냐'가 될 전망이다.

금융권 관계자는 "AI 시대에는 외부 공격을 100% 막아내는 방어막이란 존재하지 않는다"며 "사전 예방이라는 기본 체력을 유지함과 동시에, 사고 발생 시 이를 즉시 인지해 추가 유출을 막고 시스템을 정상화하는 '실시간 대응' 능력을 갖추는 게 금융 보안의 핵심 과제로 떠올랐다"고 강조했다.

junoo5683@news1.kr