![금융위원회는 4일 금융감독원과 함께 이억원 위원장 주재로 금융보안원, 전 금융업권별 협회, 주요 금융회사 등과 최근 금융권 침해위협 대응을 위한'전 금융권 긴급 점검회의'를 개최했다.[사진=도수화 기자]](https://image.inews24.com/v1/0794dd844109ca.jpg)
[아이뉴스24 도수화 기자] 시중은행에서 시작된 개인정보 유출 사고가 저축은행과 캐피탈 등 2금융권에서도 잇따르면서 금융당국이 금융권 전반의 침해사고 간 연관성과 피해 범위 파악에 나섰다. 최근 공격을 받은 은행에서는 동일하거나 유사한 인터넷주소(IP)가 포착됐고 저축은행에서도 비슷한 공격 수법이 확인됐다.
다만 일련의 사고가 같은 공격 주체에 의해 발생했는지, 인공지능(AI) 에이전트가 실제 공격에 활용됐는지는 아직 확인되지 않았다. 금융당국은 사고 원인과 피해 범위를 조사하는 동시에 전 금융권에 임직원 등이 업무상 사용하는 외부접점과 시스템 접근경로를 전면 재점검하도록 주문했다.
금융위원회는 4일 금융감독원, 금융보안원, 전 금융업권별 협회 등과 함께 최근 금융권 침해위협 대응을 위한 '전 금융권 긴급 점검회의'를 개최했다.
이날 회의에는 개인정보 유출 사고가 발생한 신한·KB국민·하나·BNK부산은행장을 비롯해 예가람저축은행, 웰컴저축은행, 현대캐피탈 등 사고 관련 7개 금융회사 최고경영자(CEO) 등이 참석했다.
현재까지 금융당국 조사에서 은행권 침해사고 사이 일부 공통점이 포착된 것으로 확인됐다.
박상원 금융보안원장은 회의 직후 기자들과 만나 최근 발생한 침해사고와 관련해 "공격 IP가 은행은 거의 동일하고, 저축은행은 조금 다른 것 같다"며 "수법은 비슷하다"고 말했다.
박 원장은 그러나 아직 단일 세력의 소행으로 보기 어렵다고 했다. 그는 "동일 IP에서 나왔다는 것이지, 저축은행은 수법이 같더라도 같은 공격자가 아닐 수도 있다"며 "단정하기는 어렵다"고 말했다.
AI 에이전트가 공격에 활용됐는지는 아직 확인되지 않았다. 박 원장은 "수법이나 여러 가지를 봤을 때 AI를 활용했다고 추정하는 것이지 확정적인 것은 아니다"고 설명했다.
금융당국은 최근 발생한 침해사고를 크게 3가지 유형으로 나눠 유형별 보안조치를 강화하기로 했다.
먼저 정보조회 서비스에서는 본인 확인 절차 없이 대출신청 내역이나 기업 대표자 정보 등을 조회할 수 있는 취약점이 발견됐다. 금융회사는 인증 절차가 누락된 서비스를 전수 점검해 보완하고 즉각적인 개선이 어려운 서비스는 차단하기로 했다.
프라이빗뱅커(PB)·기업금융전담역(RM) 등이 사용하는 직원 업무지원 서비스에서는 모바일 단말기 접근통제가 제대로 이뤄지지 않거나 웹서비스 취약점이 방치되면서 정보가 탈취된 사례가 확인됐다. 금융회사는 사전에 등록된 단말기에서만 업무지원 서비스에 접속하도록 통제를 강화하고 웹 취약점도 즉시 보완하기로 했다.
홈페이지 서비스에서는 해커가 이미 알려진 보안 취약점을 악용해 악성코드를 설치한 뒤 고객정보가 담긴 로그파일을 탈취한 사례가 파악됐다. 금융회사는 알려진 취약점을 신속히 보완하고 즉각적인 조치가 어려운 서비스는 차단하는 등 보안통제를 강화할 예정이다.
이억원 금융위원장은 "사이버보안에서는 한 회사의 사고가 곧 금융권 전체의 경고가 돼야 한다"며 "새로운 공격징후가 포착되는 즉시 관련 정보를 신속하게 공유하는 등 추가적인 피해의 선제적 차단 등을 위해 민관합동 공동대응 체계를 더욱 공고히 하겠다"고 말했다.
/도수화 기자(dosh@inews24.com)
--comment--
첫 번째 댓글을 작성해 보세요.
댓글 바로가기