AI 추천 뉴스
저축은행중앙회 전산망에도 해킹 시도…"정보 유출 없어"
최근 며칠 외부 IP 침입 시도
2028년 차세대 전산 도입 때
AI 해킹 대비해 보안 강화
2028년 차세대 전산 도입 때
AI 해킹 대비해 보안 강화
4일 금융권에 따르면 저축은행중앙회 통합금융정보시스템(IFIS)에도 최근 며칠 사이 외부 인터넷주소(IP)로부터 침투 시도가 있었지만 정보 유출은 발생하지 않은 것으로 파악됐다. 이번 신한은행 해킹 사고에 동원된 IP와는 다른 것으로 전해졌다. 저축은행 79곳 가운데 67곳이 중앙회의 통합전산망에 기반한 전산 서비스를 쓰고 있다. 대형 저축은행 위주의 나머지 12곳은 자체 전산망을 운영한다.
저축은행업권에서 정보 유출이 확인된 곳은 웰컴과 예가람 두 곳이다. 핵심 시스템이 아니라 홈페이지 공시 정보 혹은 대출모집인용 고객관리 서비스처럼 외부 접근에 열린 경로를 통해 해킹이 이뤄진 것으로 알려졌다. 현재까지 신용정보 등 민감한 금융정보는 유출되지 않은 것으로 파악됐다.
자체 전산망을 쓰는 웰컴저축은행에서는 법인 고객 대표자의 이름과 회사명, 전화번호, 이메일 등 최대 2200건의 정보가 빠져나갔다. 예가람저축은행은 중앙회 통합전산망을 쓰지만 유출 경로는 이와 무관한 자체 서비스 사이트인 것으로 확인됐다. 이 저축은행에서는 전체 고객의 5분의 1가량인 4만300명의 성명과 생년월일, 연락처 등이 유출된 것으로 추정된다. 예가람저축은행 관계자는 “지난달 28일부터 유출이 시작돼 30일 이를 인지했다”며 “해당 고객들에게 유출 여부를 확인할 수 있는 문자를 전송하고 피해 구제를 위한 고객 센터를 운영하고 있다”고 했다.
두 회사는 관련 서비스를 중단하고 외부 IP를 차단하는 등 필요한 시스템 개선 조치를 마쳤다고 밝혔다. 다른 저축은행들도 자체 점검 결과를 중앙회에 제출하기로 했다. 중앙회는 이를 참고해 AI 해킹 대응 등 보안을 강화한 차세대 전산시스템을 2028년 중 도입할 계획이다. 2018년 IFIS를 도입한 이후 약 10년 만이다.
금융당국은 이날 오후 전 금융권 협회장, 유출이 발생한 금융회사 CEO 등을 소집해 긴급회의를 열고 업권별 피해 현황과 대응 방향을 점검했다. 금융권에서는 다수의 사례에서 공격자가 IP를 통해 들어와 기계적으로 반복해 변화를 주며 침투를 시도한 만큼 AI를 활용한 시도가 있었다고 보고 있다는 평가다. 이날 회의에서는 해외 클라우드 서버에서 IP를 계속 바꿔가며 공격한 것으로 보인다는 분석도 나온 것으로 전해졌다.
오유림 기자 our@hankyung.com