종합/공지

"AI가 은행 뚫었다" 신한·국민·하나 등 시중은행, 인공지능 해킹에 무더기 개인정보 유출

KAN 편집국 기자
입력

 

[금융 종합] 국내 주요 시중은행과 대형 커머스 플랫폼들이 인공지능(AI)을 악용한 고도화된 해킹 공격을 받아 무더기로 개인정보가 유출되는 초유의 사태가 발생했다.

 

3일 금융권 및 정보기술(IT) 업계에 따르면 신한은행, KB국민은행, 하나은행 등 국내 대표 시중은행들이 최근 AI 에이전트를 동반한 해킹 공격에 노출되어 고객 개인정보가 유출된 것으로 확인됐다. 

 

우리은행과 NH농협은행 역시 유사한 해킹 공격을 받았으나 사전 포착 및 방어로 유출 피해는 면했다. 지방은행인 BNK부산은행의 경우 외주 직원의 신상정보 11건이 유출되는 피해를 입었다.

 

비금융권 기업들의 피해도 잇따랐다. 유명 패션 플랫폼 '무신사'와 미용의료 플랫폼 '강남언니' 등도 API(응용프로그램 인터페이스) 권한 검증 과정의 허점을 파고든 해킹 공격으로 인해 이용자 정보가 유출되는 사고를 겪었다.

 

보안 전문가들은 이번 연쇄 해킹의 핵심 원인으로 'AI 기술의 악용'을 꼽고 있다. 해커들이 오픈소스 보안 점검 도구에 지능형 AI 에이전트를 결합해, 기업 내부 시스템의 미세한 취약점을 자동으로 찾아내고 침투했다는 분석이다. 

 

특히 인증 절차가 느슨한 API 조회 경로가 집중 타깃이 됐다. 당국은 피해를 입은 주요 은행들의 공격 IP 주소 중 일부가 일치하는 점을 미루어 보아 동일범의 소행일 가능성에 무게를 두고 조사 중이다.

 

사태가 확산되자 정부와 금융당국은 긴급 전산 점검에 착수했다. 금융위원회와 금융감독원, 금융보안원은 긴급 대응 회의를 소집하고 전체 금융권에 외부 노출 IT 자산 및 인증 절차를 전수 점검하라는 지시를 내렸다.

 

한편, 이번 사태는 기업들의 보안 책임이 대폭 강화되는 법안 시행과 맞물려 업계의 긴장감을 높이고 있다. 당장 이번 달(10월)부터 기업의 정보보호최고책임자(CISO)에 대한 법적 책임과 처벌을 강화하는 개정 정보통신망법이 본격 시행됨에 따라, 보안 관리에 실패한 기업들은 막대한 과징금뿐만 아니라 경영진 책임론까지 피하기 어려울 전망이다.

 

KAN 편집국 기자
share-band
밴드
URL복사
#금융해킹#해킹사고#취약점#금융감독원#ai해킹