은행권 뚫은 IP 같았다…이억원 "AI 활용 해킹 가능성"(종합2보)

은행권 정보 유출 과정서 동일한 IP 사용 확인
전 금융권 긴급 점검회의…"최고 수준의 경각심을 가져야"

이억원 금융위원장이 4일 오후 서울 종로구 정부서울청사에서 열린 금융권 침해사고 관련 긴급 점검회의에 입장하고 있다. 2026.10.4 ⓒ 뉴스1 박지혜 기자

(서울=뉴스1) 김도엽 한병찬 기자 = 금융권에서 잇따라 발생한 해킹 공격과 관련해 공격에 사용된 인터넷주소(IP)가 KB국민·신한·하나·BNK부산은행 등 은행권에서 동일하게 확인됐다. 반면 저축은행권은 IP가 달랐지만 공격 수법은 유사한 것으로 파악됐다.

금융당국은 이번 침해사고에 인공지능(AI)이 활용됐을 가능성도 공식적으로 언급하며 'AI 공격은 AI로 방어하는' 보안체계 구축을 주문했다. 공격에 사용된 IP와 수법 등 위협정보를 전 금융권에 공유한 만큼, 유사한 침해사고가 발생할 경우 엄정 대응하겠다고 경고했다.

은행권 정보 유출 동일 IP 주소로 확인

박상원 금융보안원장은 4일 오후 2시 정부서울청사에서 열린 '전 금융권 긴급 점검회의' 이후 기자들과 만나 "은행권은 IP가 동일하나, 저축은행업권은 다르다. 수법 자체는 비슷하다"라고 말했다.

앞서 이번 공격과 관련 웹 서버의 HTML 타이틀에서 'ARTEX 自主渗透测试控制台'라는 문자열이 확인됐는데, 중국어 기반 AI 자율형 침투테스트 흔적이 국민·신한·하나·부산은행 4곳 모두 동일하게 발견된 것이다.

다만 동일인인지 여부는 단정 지을 수 없다고 했다.

박 원장은 "동일 IP에서 나왔고 수법이 같으니 동일인인지는 단정하기 어렵다"라며 "저축은행의 경우 IP는 다르지만 수법은 기본적으로 비슷하다"라고 말했다.

현재까진 KB국민·신한·하나·부산은행 등과 예가람·웰컴저축은행, 현대캐피탈에서도 개인정보 유출 사실이 드러났다. 이외 새마을금고뿐만 아니라 농협중앙회도 비슷한 침입 시도가 있었으나 정보 유출까지 이어지진 않았다.

박 원장은 침입 시도를 차단할 수 있었던 주요 요인으로 '다중인증체계'를 꼽았다.

대표적으로 신한은행은 외부 비인가자가 모바일 홈페이지 내 간편조회 서비스를 통해 대출모집인 정보를 먼저 확보한 뒤 대출 신청과 관련된 고객정보를 빼낸 것으로 전해졌다. 통상 은행의 주요 금융서비스에는 공동·금융인증서나 휴대전화 본인인증 등 여러 인증 절차가 적용된다. 다만 이번에는 상대적으로 인증 절차가 간소화된 조회 서비스를 고리로 고객정보가 연쇄적으로 유출된 것으로 파악된다.

"금융권 전체 상황 엄중하게 인식하고 경각심 가져야"

이억원 금융위원장은 이날 이찬진 금융감독원장과 함께 "금융권 전체가 지금의 상황을 엄중하게 인식하고 최고 수준의 경각심을 가져야 할 시점"이라고 말했다.

이재명 대통령도 최근 발생한 금융기관 개인정보 유출 사고에 대해 "엄중한 인식을 갖고 철저한 조사 및 대책 마련에 만전을 기할 것"을 지시하며, 금융당국의 대응 수위도 한 층 높아졌다.

이 위원장은 이 자리에서 △전 금융권의 신속하고 철저한 보안점검 △외부 접점 등 잠재적 위험 요인 최소화 △신속하고 실효성 있는 소비자 보호 및 피해보상 △위협 정보의 신속한 공유 및 공동 대응 강화 △'AI 공격은 AI로 방어하는' 보안체계 구축 등 5가지 사항을 당부했다.

우선 금융당국은 공유된 공격 정보와 사고사례가 있음에도 점검과 대응을 소홀히 해 유사한 침해사고가 발생할 경우 관련 법령에 따라 엄정 대응하겠다고 경고했다. 앞서 금융보안원은 신한은행 해킹 공격에 사용된 IP 등을 이미 전 금융권에 공유한 바 있다.

외부 접근 원칙적 차단…전 금융권 보안 재점검

외부 접점과 관련해선 소비자 서비스와 업무 수행에 필수 불가결한 경우를 제외하고 외부 접근을 원칙적으로 차단하도록 했다. 특히 최근 침해사고의 원인이 된 대출모집인·위탁업체 등 외부 인력과 임직원이 사용하는 시스템에 개인신용정보가 불필요하게 보관·조회되지 않도록 하고 인증 절차가 누락되거나 우회될 수 있는 경로가 없는지 살펴야 한다고 했다.

이 위원장은 "현재까지 파악된 사고들을 살펴보면 대출모집인, 임직원 등이 업무상 편의를 위해 사용하는 외부 웹페이지, 서버 등 상대적으로 관리의 관심이 덜했던 영역이 공격 대상으로 활용된 사례가 확인되고 있다"라며 "일각에선 인증 등 기본적인 보안 조치가 미흡하거나 업무상 필요 이상의 정보가 보관·조회되는 등 보안관리의 사각지대가 있다는 점도 제기되고 있다"라고 말했다.

이어 "공격 IP, 공격수법 등 이미 금융권에 공유된 위협정보가 실제 탐지·차단체계에 제대로 반영됐는지 필요한 보안패치와 대응조치가 신속하게 이뤄졌는지를 재차, 삼차 확인해 주길 바란다"고 했다.

이억원 금융위원장이 4일 오후 서울 종로구 정부서울청사에서 열린 금융권 침해사고 관련 긴급 점검회의에서 모두 발언을 하고 있다. 2026.10.4 ⓒ 뉴스1 박지혜 기자
"AI 공격은 AI로 방어"…2차 피해도 선제 대응

특히 이번 공격에 활용된 것이 인공지능(AI) 해킹공격의 가능성도 있다며 "새로운 유형의 빈도 높은 사이버 공격이 앞으로도 이어질 수 있는 만큼, AI공격은 AI로 방어하는 보안체계 마련도 서둘러 나가야 한다"라고 강조했다.

현재까진 부정결제 등에 직접 활용될 수 있는 민감한 정보가 유출된 정황은 확인되지 않았으나, 이를 악용한 보이스피싱·스미싱 등 2차 피해로 이어질 가능성이 있는 만큼 전 금융권에 긴장의 끈을 놓지 않고 선제 대응할 것도 주문했다. 외부에 노출된 IT자산과 서비스를 빠짐없이 파악하고 보안취약점, 인증·접근통제 및 침해 활동 탐지체계 등을 전면 재점검하라고 당부했다.

아울러 은행·카드사는 물론 상호금융, 저축은행, 보험, 증권, 핀테크 등 중소형 금융회사까지 외부에 노출된 IT 자산과 서비스를 빠짐없이 파악하고 보안 취약점과 인증·접근통제, 침해 활동 탐지체계를 전면 재점검해 결과를 금융위·금감원에 보고해야 한다고 강조했다.

사고가 발생한 금융회사에는 유출 정보 범위와 소비자 피해 가능성을 신속·정확히 파악하고 보호조치를 즉시 시행하라고 요구했다. 금융회사 간 업무·서비스가 상호 연계돼 있고 유사한 시스템과 외부 접점을 활용하는 경우가 많은 만큼 금융권이 긴밀히 협력해 공동 대응해야 한다고 했다.

끝으로 이 위원장은 "금융보안은 금융산업의 신뢰와 안정성을 지탱하는 핵심 기반"이라며 "보안은 비용이 아니라 투자"임을 강조했다. 이번 일련의 사고를 단순 개별 사고를 수습하는 데 그치지 않고 정보보안 체계를 한 단계 더 높이는 계기로도 삼아야 한다고 했다. 금융당국 또한 금융권과 '원팀'이 돼 총력 대응할 방침이다.

이 위원장은 "정부도 침해사고의 유형과 피해양상 등을 면밀히 분석해 필요한 제도개선 과제를 적극 발굴하는 등 침해사고로 인한 국민 피해가 발생하지 않도록 금융권과 금융당국이 원팀이 돼 총력 대응하겠다"라고 말했다.

이어 "이번 일련의 사고를 단순히 개별 사고를 수습하는 데 그치지 않고 우리 금융권의 정보보안 체계를 한 단계 더 높이는 계기로 삼아야 한다"라며 "전 금융권은 비상한 각오와 최고 수준의 경각심을 갖고 정보보안 체계 전반을 원점에서 다시 살펴 보안의 기본부터 철저히 다져주길 바란다"라고 말했다.

doyeop@news1.kr