인공지능(AI) 에이전트를 활용한 것으로 추정되는 해킹 시도가 시중은행을 넘어 저축은행·캐피털·상호금융까지 확산한 정황이 확인되고 있다. 금융당국은 기존 보안체계만으로는 신종 공격 대응에 한계가 있다고 보고 전면적인 보안체계 개편을 검토하고 있다.
4일 금융권에 따르면 새마을금고중앙회에서는 최근 신한은행 개인정보 유출 사고에 활용된 것과 동일한 인터넷주소(IP)의 접근 시도가 확인됐다. 자체 보안 장비로 차단해 정보 유출은 없었다. NH농협은행과 망을 공유하는 농협 상호금융에도 유사한 침입 시도가 있었지만 피해는 발생하지 않은 것으로 알려졌다.
반면 예가람저축은행은 지난달 30일 해킹으로 약 4만명의 고객 정보가 유출됐고, 현대캐피탈에서도 대출모집인 146명의 개인정보가 빠져나갔다. 웰컴저축은행도 법인 고객 정보 유출 사실을 확인하고 피해 규모를 조사 중이다.
당국은 이번 공격이 특정 금융사를 겨냥하기보다 AI 등을 활용해 다수 기관의 취약점을 무작위로 탐색하는 과정에서 발생했을 가능성에 주목하고 있다. 주요 공격 경로가 고객용 핵심 시스템보다 인증 절차가 상대적으로 느슨한 직원용 홈페이지나 업무지원 앱이었기 때문이다.
이억원 금융위원장과 이찬진 금융감독원장은 이날 오후 2시 금융권 협회장과 피해 금융사 최고경영자들을 소집해 긴급 점검회의를 열 예정이다.
Copyright ⓒ 아주경제 무단 전재 및 재배포 금지