![“4만건 털린 곳, 89건 그친 곳”...피해 규모 가른 ‘보안 격차’ [뚫려버린 금융망]](http://www.ekn.kr/mnt/thum/202610/news-p.v1.20261005.19361df5f5d9409a8395f1ed3762efdb_T1.jpg)
금융권을 겨냥한 인공지능(AI) 활용 해킹 공격이 시중은행을 넘어 저축은행과 캐피탈, 온라인투자연계금융업(온투업)까지 확산하고 있다. 같은 금융권을 대상으로 한 공격이 이어지는 가운데 금융회사별 피해 규모가 크게 엇갈리면서 평소 보안 시스템을 어떻게 관리했는지가 주요 변수로 떠오르고 있다. 5일 금융권과 금융당국에 따르면 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등 7곳에 이어 온투업체 PFCT와 모우다도 해킹 사실을 알렸다. 이번 공격은 인터넷뱅킹 등 핵심 거래망보다는 상대적으로 관리가 덜 이뤄진 업무지원 시스템을 중심으로 이뤄졌다. 신한은행은 대출모집인 서비스, KB국민은행은 직원용 모바일 업무지원 시스템, 하나은행은 영업지원시스템에서 정보 유출이 발생했다. 피해 규모는 회사별로 상당한 차이를 보였다. 신한은행에서는 2만5727건의 정보가 유출됐지만 KB국민은행은 119명, 하나은행은 89명 수준이었다. 저축은행에서도 예가람저축은행은 4만여건의 정보가 유출된 반면 웰컴저축은행은 약 2200건으로 집계됐다. 증권·보험·카드업권에서도 공격 시도가 있었지만 현재까지 정보 유출 피해 신고는 없는 상태다. 금융당국과 보안업계에서는 이처럼 피해 규모가 달라진 배경으로 금융회사별 보안 관리 수준의 차이를 꼽고 있다. 다중인증 적용 여부와 외부에 공개된 시스템에 대한 관리, 직원별 접근권한 설정 등이 실제 피해 확산 여부에 영향을 미쳤다는 분석이다. 공격자의 인터넷주소(IP)도 사고 간 연관성을 판단할 수 있는 단서로 떠올랐다. 금융당국에 따르면 일부 시중은행에서 동일 공격자의 IP가 발견됐지만 저축은행과 캐피탈사에서 확인된 IP는 서로 다른 것으로 파악됐다. 다만 전반적인 공격 방식은 유사한 것으로 알려져 금융권을 상대로 한 유사 공격이 반복됐을 가능성도 제기된다. 유출된 정보의 성격도 회사별로 차이가 있다. 현재까지 확인된 정보는 이름과 연락처, 생년월일, 주민등록번호 등 개인정보가 중심이다. 계좌 비밀번호나 카드 비밀번호처럼 즉시 금전거래에 활용될 수 있는 정보가 직접 유출된 것은 아닌 것으로 파악되고 있다. 다만 유출된 개인정보가 보이스피싱이나 스미싱 등 2차 범죄에 악용될 가능성은 남아 있다. 금융당국이 실제 피해가 발생한 금융회사뿐 아니라 전 금융권을 대상으로 추가 점검에 나선 배경이다. 금융당국은 이번 사고를 계기로 외부에 공개된 IT 자산과 부가 시스템에 대한 점검도 강화하고 있다. 인증 절차가 빠진 정보조회 서비스는 전수조사를 거쳐 보완하거나 차단하고 직원용 업무지원 시스템은 모바일 단말기 접근통제를 강화하도록 했다. 취약한 웹서비스에 대해서는 즉각적인 개선도 주문했다. 전날 열린 전 금융권 긴급 점검 회의에서도 AI를 활용한 공격 자체보다 내부통제와 보안관리 과정에서 발생한 빈틈이 침해사고로 이어질 수 있다는 지적이 나온 것으로 알려졌다. 이억원 금융위원장은 외부 노출 IT 자산 및 서비스와 인증·접근 통제, 침해 활동 탐지체계 등을 점검 대상으로 언급하며 “보안 체계 전반에 공백이 없도록 점검해야 한다"고 강조했다. 금융당국은 은행과 카드업권은 6일까지, 증권·보험·저축은행·전자금융업자 등은 8일까지 긴급 점검을 완료하도록 했다. 박지성 기자 captain@ekn.kr


![[패트롤] 경기도](http://www.ekn.kr/mnt/thum/202610/news-p.v1.20261005.2e0de9bf087b4c0aa404408e319dce7e_T1.jpg)
![[패트롤] 수원시의회](http://www.ekn.kr/mnt/thum/202610/news-p.v1.20261005.6573cc449f75467ba2a4f40605044874_T1.jpg)

![[패트롤] 전남광주시-광산구-북구](http://www.ekn.kr/mnt/thum/202610/news-p.v1.20261005.be231e5d73a0456f918e0617ea8ce6bf_T1.jpg)
![[패트롤] 안동시-의성군](http://www.ekn.kr/mnt/thum/202610/news-p.v1.20261005.10c57f42c31445e08a326b89637ba996_T1.jpg)


![“해커는 본체를 안 노렸다”...은행권, 수백억 투자도 ‘무용지물’ [뚫려버린 금융망]](http://www.ekn.kr/mnt/thum/202610/news-p.v1.20261005.e80b0dc4e70f45f4adfef30735f386f2_T1.jpg)
![“은행이 촘촘히 연결될수록”...AI시대, 넓어진 금융권 해킹 [뚫려버린 금융망]](http://www.ekn.kr/mnt/thum/202610/news-p.v1.20261005.8b3c9f3706eb4a85a1ec800d9bb98fde_T1.jpeg)

![[속보] 軍 “北 MDL 이남 설치 지뢰로 우리장병 부상 최종 판단”](http://www.ekn.kr/mnt/thum/202610/rcv.YNA.20260929.PYH2026092929980001300_T1.jpg)





![[EE칼럼] 전력 공기업 구조조정, 미래를 위한 투자와 혁신을 기대한다](http://www.ekn.kr/mnt/thum/202610/news-p.v1.20240331.e2acc3ddda6644fa9bc463e903923c00_T1.jpg)
![[EE칼럼] 원전종주국이 인정한 K-원전, 이제 준비의 시간이다](http://www.ekn.kr/mnt/thum/202610/news-p.v1.20240314.f6bc593d4e0842c5b583151fd712dabc_T1.jpg)
![[김병헌의 체인지] 보여주기라면 기업총수를 국회에 세우지 말자](http://www.ekn.kr/mnt/thum/202609/news-p.v1.20260416.e74981dbd1234907aa315469fbcafa49_T1.png)
![[특별기고] 미국 원전시장에 필요한 ‘마지막 1마일’](http://www.ekn.kr/mnt/thum/202610/news-a.v1.20261002.f26caec73fa9486d8e2aee1a98e18165_T1.png)
![[데스크칼럼] 에너지 난(難)을 부추기는 정치 개입](http://www.ekn.kr/mnt/thum/202609/news-p.v1.20260920.4d0c3fc241194ecaa86839bf12a18682_T1.jpg)
![[기자의 눈] 신규원전 건설만큼 폐기물 해법도 절실](http://www.ekn.kr/mnt/thum/202610/news-p.v1.20261002.b526189f48dd4dedae7329b5ccee9cb6_T1.jpg)














