최근 잇따른 금융권 해킹 사고에서 동일 공격자가 인공지능(AI) 도구를 활용해 다수 금융사를 대상으로 대규모 자동화 공격을 벌인 정황이 포착됐다. 금융당국은 전 금융권 약 500개사에 공격자의 인터넷주소(IP)와 보안 유의사항을 공유하고 긴급 점검에 나섰다.
4일 금융당국에 따르면 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등 7개 금융사의 침해사고에서 동일 공격자가 사용한 것으로 추정되는 IP가 다수 발견됐다.
공격자는 IP를 계속 변경하며 여러 금융사를 공격한 것으로 파악됐다. 금융당국은 공격자가 AI 도구를 활용해 다수 금융사를 대상으로 대량의 자동화 공격을 시도한 것으로 보고 있다.
실제 신한은행이 국회에 보고한 자료에 따르면 신한은행 해킹 사고에는 한국을 비롯해 미국·일본·홍콩·싱가포르·베트남·태국·영국 등 여러 국가의 IP가 동원됐다.
신한은행에서는 직원과 대출모집인이 사용하는 부가시스템을 통해 정보가 유출됐다. 다만 인터넷·모바일뱅킹 등 대고객 서비스에는 영향이 없었으며 금전적 피해도 발생하지 않은 것으로 파악됐다.
금융당국은 이번 해킹 사고를 정보조회 서비스, 직원 업무지원 서비스, 홈페이지 서비스 등 크게 3개 유형으로 분류해 대응에 나섰다.
정보조회 서비스에서는 본인 확인 절차를 거치지 않고 대출신청 내역이나 기업 대표자 정보 등을 조회할 수 있도록 시스템이 잘못 개발된 사례가 확인됐다. 당국은 인증 절차가 누락된 서비스를 전수조사해 오류를 수정하거나 서비스를 차단하도록 했다.
프라이빗뱅커(PB)·기업금융전담역(RM) 등이 이용하는 직원 업무지원 서비스에서는 모바일 단말기 접근통제가 누락됐거나 권한 없이 접근할 수 있는 웹 취약점이 제대로 조치되지 않아 정보가 탈취된 것으로 파악됐다. 이에 금융사들은 사전에 등록된 단말기에서만 접속할 수 있도록 통제를 강화하고 취약한 웹서비스를 즉시 개선해야 한다.
홈페이지 서비스에서는 해커가 이미 알려진 보안 취약점을 파고들어 악성코드를 설치한 뒤 고객정보가 포함된 로그파일을 탈취한 것으로 조사됐다. 당국은 관련 취약점을 즉시 보완하거나 필요한 경우 서비스를 차단하도록 했다.
금융감독원은 전 금융권 약 500개사에 이번 공격에 사용된 IP와 보안 유의사항을 전파하고 긴급 점검을 지시했다. 은행과 카드사는 오는 6일까지, 증권·보험·저축은행·전자금융업자 등은 오는 8일까지 점검을 마쳐야 한다.
금융사들은 공격 IP 차단 및 피해 여부 조사, 외부 노출 IT 자산·서비스 식별, 보안 강화 여부 등 12개 항목으로 구성된 체크리스트에 따라 점검하고 미흡한 사항이 발견될 경우 즉시 보완해야 한다.
금융당국은 침해사고가 발생한 금융사를 대상으로 현장점검을 실시하고 검사 결과 확인된 취약 요인과 개선 사례를 전 금융권에 공유해 유사 사고 재발을 막겠다는 방침이다.
금융당국은 해킹 사고 발생 이후 이날까지 총 세 차례 긴급상황 대응회의를 열었다. 이날 회의에는 금융권 협회장과 침해사고가 발생한 금융사 임원들이 참석해 대응 방안을 논의했다.
이억원 금융위원장은 “금융권 전체가 지금의 상황을 엄중하게 인식하고 최고 수준의 경각심을 가져야 할 시점”이라며 철저한 보안 점검과 소비자 보호 조치를 당부했다.
Copyright ⓒ 아주경제 무단 전재 및 재배포 금지