AI發 무차별 해킹 피해 확산…금융당국, 오늘 금융권 긴급 소집
KB국민·신한은행 등 이어 예가람·웰컴저축은행도 유출
동일 공격자 IP 사용 가능성 높아…전 금융권 긴급 소집
- 김도엽 기자
(서울=뉴스1) 김도엽 기자 = 금융당국이 은행뿐만 아니라 2금융권까지 개인정보 유출 피해가 확산하자 전 금융권 협회장을 긴급 소집한다. 현재까진 동일한 공격자 IP로부터 고객정보 유출이 이뤄졌을 가능성이 높다고 판단 중이다. 공격을 받았으나 아직 확인하지 못한 금융사도 다수 있을 것으로 보고 전 금융권 긴급 점검회의도 개최한다.
4일 금융당국에 따르면 이억원 금융위원장은 이날 오후 2시 정부서울청사에서 전 금융권 협회장과 침해사고가 일어난 금융사의 최고경영자(CEO)를 긴급 소집한다.
이 자리에는 이찬진 금융감독원장과 각 금융협회 회장(은행연합회, 여신금융협회, 생명보험협회, 손해보험혀보회, 금융투자협회), 상호금융업권 회장(새마을금고, 농협중앙회, 수협중앙회)뿐만 아니라 DAXA 부회장, 핀테크산업협회장과 개인정보가 유출된 금융사 CEO(예가람저축은행, 웰컴저축은행, 현대캐피탈, KB국민·신한·하나·BNK부산은행)가 참석한다.
당초 오는 7일 긴급 대응회의를 열 계획이었으나 은행뿐만 아니라 저축은행, 캐피탈 등 2금융권까지 피해 사실이 보고됨에 따라 일정을 앞당긴 것이다.
금융당국은 상당수 금융사의 피해가 동일범의 소행으로 이뤄졌을 것으로 추정한다. 금융감독원 및 금융보안원이 전 금융권에 공유한 '공격자 IP'를 각 금융사가 자사 IP 접속 현황과 대조해 보는 과정에 추가 고객정보 유출이 발견된 사례가 나오고 있기 때문이다.
신한은행이 유출 사실을 공개한 후 다른 금융사에서도 연이어 유출 사실이 드러난 배경이다. 이 경우 사실상 동일한 공격자 IP가 금융사를 상대로 무차별 공격이 이뤄졌을 가능성이 있다.
현재까진 KB국민·신한·하나·부산은행 등과 예가람저축은행, 현대캐피탈에서도 개인정보 유출 사실이 드러났다.
웰컴저축은행 또한 법인 고객 정보 일부가 유출돼 현재 정확한 피해 사실을 확인하고 있다. 유출된 정보는 법인 담당자 이름, 전화번호, 이메일 주소 등이다.
금융당국 관계자는 "공유된 IP를 각 금융사가 비교·체크하는 과정에 유출 사실이 추가로 보고된 것이 상당수라고 들었다"라고 전했다.
금융보안원은 해당 IP가 금융사에 접근이 있었을 경우 이를 각 금융사에 알리는 중이다.웰컴저축은행 또한 이런 과정에서 유출 사실을 파악한 것으로 전해진다.
새마을금고뿐만 아니라 농협중앙회도 비슷한 침입 시도가 있었으나 정보 유출까지 이어지진 않은 것으로 전해진다. 앞서 우리·농협은행도 해킹 시도가 있었으나 정보 유출까진 이어지지 않았다.
금융당국은 현재까지 드러난 금융사뿐만 아니라 전 금융사를 상대로 전방위적으로 공격이 이뤄졌을 가능성이 높은 만큼 이 위원장은 이번 긴급소집을 열고 금융권 보안사고 동향 및 대응방안을 논의한다.
금융당국 관계자는 "추가 유출 피해가 더 나올 가능성이 있으며 체크하는 과정이다"라며 "다만 동일자 공격인지는 면밀하게 대조해 봐야 어느 정도 상관관계를 알 수 있다"라고 말했다.
doyeop@news1.kr
Copyright ⓒ 뉴스1. All rights reserved. 무단 전재 및 재배포, AI학습 이용금지.









