AI 추천 뉴스
[속보] 이억원 "금융권 침해 사고, AI 활용 해킹공격 가능성 배제 못해"
이억원 금융위원장은 4일 오후 정부서울청사에서 '최근 침해위협 대응 전금융권 긴급 점검회의'를 열었다. 이 자리에는 이찬진 금융감독원장을 비롯해 은행·금융투자·보험·여신전문금융·저축은행·상호금융·가상자산·핀테크 등 각 업권 협회장과 침해사고가 발생한 금융회사 임원들이 참석했다.
이 위원장은 "주요 시중은행뿐 아니라 저축은행과 캐피탈사 등 여러 업권에서 짧은 기간에 침해사고가 다수 발견되고 있다"며 "인공지능(AI)를 활용한 공격 가능성도 배제할 수 없다"고 말했다.
이어 "금융권 전체가 지금의 상황을 엄중하게 인식하고 최고 수준의 경각심을 가져야 할 시점"이라고 강조했다.
이번 공격의 특징으로는 대출모집인이나 임직원이 업무 편의를 위해 쓰는 외부 웹페이지·서버 등 상대적으로 관리의 관심이 덜했던 영역이 공격 대상으로 활용된 사례가 확인됐다고 설명했다.
이 위원장은 "아무리 견고한 보안체계를 갖추고 있더라도 관리되지 않는 빈틈 하나가 전체 보안체계의 취약점이 될 수 있다"고 지적했다.
그는 유출 정보의 성격과 관련해서는 "현재까지 부정결제 등에 직접 활용될 수 있는 민감한 정보가 유출된 정황은 확인되지 않았다"고 밝혔다. 다만 "유출된 정보가 보이스피싱이나 스미싱 같은 2차 피해로 이어질 가능성도 배제할 수 없다"며 "긴장을 늦추지 말고 선제적으로 대응해야 한다"고 당부했다.
이 위원장은 금융회사의 책임도 언급했다. 그는 "이미 공유된 공격정보와 사고사례가 있음에도 필요한 점검과 대응을 소홀히 해 유사한 사고가 발생한다면 관련 법령에 따라 엄정히 책임을 묻겠다"고 밝혔다.
현재까지 정보유출이 확인된 곳은 은행권에서 신한·KB국민·하나·BNK부산은행, 2금융권에서 현대캐피탈·예가람저축은행·웰컴저축은행이다.
당초 금융당국은 5일까지 이어지는 연휴 동안 금융사별 자체 점검을 진행한 뒤 7일 결과를 보고받을 계획이었다. 그러나 주말 사이 피해가 2금융권으로까지 번지자 회의 일정을 이날로 앞당겼다.
신용현 한경닷컴 기자 yonghyun@hankyung.com