시중은행 이어 저축은행·캐피탈도 뚫렸다…AI 해킹 공포, 2금융권 확산
예가람저축은행도, 해킹 피해로 고객정보 유출…4만명 추정
현대캐피탈도 해킹 확인…주택대출 모집인 정보 일부 유출
- 한병찬 기자
(서울=뉴스1) 한병찬 기자 = 시중은행을 덮친 해킹 공격이 저축은행과 캐피탈사 등 2금융권으로 번지고 있다. 상대적으로 보안 수준이 높다고 여겨졌던 대형 은행들이 잇달아 뚫린 데 이어 저축은행과 캐피탈에서도 추가 피해 사실이 드러났다. 특히 인공지능(AI) 에이전트를 활용한 것으로 추정되는 공격이 금융권 전반을 무차별적으로 겨냥하면서 우려가 커지고 있다.
3일 금융권에 따르면 예가람저축은행은 전날 대표이사 명의의 ‘개인정보 유출 사실 통지 안내 및 사과문’을 통해 고객 개인정보가 유출된 정황을 확인했다고 밝혔다.
예가람저축은행은 지난달 30일 고객 개인정보가 저장된 서버에 신원 미상의 해커가 접근한 사실을 파악했다. 유출된 정보에는 고객 성명과 생년월일, 연락처 등이 포함된 것으로 확인됐다. 유출 규모는 약 4만명으로 추정되지만 정확한 피해 인원과 유출 경로 등은 추가 조사가 진행 중이다.
은행은 사고를 인지한 직후 관련 서비스를 중단하고 외부 인터넷주소(IP)를 차단하는 등 긴급 조치를 취했다. 추가 피해를 막기 위한 보안 모니터링도 강화했으며 사고 인지 후 24시간 이내에 관계 당국에 신고했다고 설명했다.
피해 고객에게는 안내 문자를 발송하고 별도의 고객센터를 통해 피해 접수와 구제 절차를 지원할 예정이다. 예가람저축은행은 “고객센터로 접수된 사항을 토대로 피해 여부를 확인하고 필요한 구제 절차를 지원하겠다”고 밝혔다.
같은 날 현대캐피탈에서도 개인정보 유출 사실이 드러났다. 현대캐피탈은 전날 오후 해외 IP를 통해 주택대출 모집인 조회 페이지가 공격받은 사실을 확인했다. 전체 주택대출 모집인 146명 가운데 일부의 이름과 휴대전화번호, 주민등록번호 등이 유출됐다.
현대캐피탈은 다만 “일반 고객의 개인정보 유출은 없었으며 내부 시스템에 대한 접근이나 공격도 이뤄지지 않았다”고 밝혔다. 고객의 금융거래 정보가 저장된 핵심 시스템이 아닌 외부 조회 페이지가 공격 대상이 됐다는 설명이다.
이번 사고는 앞서 시중은행에서 연이어 발생한 개인정보 유출 사태가 2금융권으로 확산됐다는 점에서 주목된다. 신한은행에서는 대출모집인이 사용하는 모바일 간편조회 서비스가 공격받아 고객 약 2만5000명의 개인정보가 유출됐다. KB국민은행과 하나은행에서도 각각 고객 119명과 89명의 정보가 빠져나갔다.
부산은행에서는 모바일 영업지원 시스템을 통해 외주 개발 직원 11명의 개인정보가 노출됐다. 우리은행과 NH농협은행도 공격을 받았지만 현재까지 고객정보 유출로 이어지지는 않은 것으로 파악됐다.
공격 대상은 인터넷·모바일뱅킹 등 핵심 금융거래 시스템이 아니라 대출모집인 조회 페이지나 영업지원 시스템 등 외부에 노출된 주변부 시스템에 집중됐다. 해커들이 상대적으로 보안이 취약한 접점을 찾아 우회 침투한 셈이다. 금융회사 본체뿐 아니라 모집인과 외주업체 등 연결된 업무망 전체를 하나의 보안 체계로 관리해야 한다는 지적이 나오는 이유다.
특히 금융권은 최근 공격에 AI 에이전트가 활용됐을 가능성에 주목하고 있다. AI가 외부에 노출된 시스템을 대량으로 탐색하고 취약점을 찾아 반복적으로 공격할 경우 해킹에 필요한 시간과 비용이 크게 줄어든다. 공격 속도와 범위가 사람이 직접 수행하던 때보다 훨씬 커질 수 있다는 의미다.
아직 개별 사고의 구체적인 공격 수법과 AI 활용 여부는 당국의 조사를 통해 규명돼야 한다. 다만 보안 신뢰도가 가장 높은 업권으로 꼽혀온 은행까지 잇달아 피해를 보면서 금융소비자의 불안은 커지고 있다. 유출 정보가 보이스피싱이나 명의도용 등 2차 범죄에 악용될 가능성도 배제할 수 없다.
금융위원회는 지난 2일 신진창 사무처장 주재로 금융권 긴급 상황 대응 회의를 열고 은행·카드업권에 외부 노출 전산시스템 전반에 대한 보안점검을 주문했다. 불필요한 개인정보 노출을 최소화하고 인증과 접근 통제를 강화하는 한편, 금융회사 간 위협 정보를 신속히 공유해 공동 대응할 것도 요청했다.
신 사무처장은 “침해사고의 원인과 공격 수법을 철저히 분석해 필요한 제도 개선 방안을 신속히 마련하겠다”고 밝혔다. 금융권에서는 개별 회사의 사후 수습을 넘어 외부 업무 시스템과 위탁업체를 아우르는 전면적인 보안 체계 재점검이 시급하다는 목소리가 나온다.
2brich@news1.kr
Copyright ⓒ 뉴스1. All rights reserved. 무단 전재 및 재배포, AI학습 이용금지.









