“금융사 노린 해커, IP 바꿔가며 ‘AI 자동화 공격’ 정황”

“금융사 노린 해커, IP 바꿔가며 ‘AI 자동화 공격’ 정황”

최근 은행과 제2금융권에서 발생한 해킹 사고가 동일 공격자에 의해 이뤄진 정황이 포착됐다. 해킹사고에 인공지능(AI) 도구를 이용해 여러 금융사를 상대로 자동화된 공격을 벌였을 가능성이 제기된다. 4일 금융당국에 따르면 신한은행, KB국민은행, 하나은행, BNK부산은행과 예가람저축은행, 웰컴저축은행, 현대캐피탈 등 침해 사고가 발생한 7개 금융회사에서 동일 공격자가 사용한 것으로 추정되는 인터넷주소(IP)가 여러 곳에서 확인됐다. 공격자는 하나의 IP를 사용하지 않고 IP를 계속 바꿔가며 공격을 이어간 것으로 파악된다. 금융당국은..

금융권 해킹 ‘확산일로’…저축은행도 온투업도 정보 샜다

금융권을 겨냥한 해킹 사고가 잇따르는 상황에서 저축은행과 온라인투자연계금융업(온투업)에서도 고객정보 유출 사례가 확인됐다. 웰컴저축은행에서는 법인 고객 정보가 최대 2200건 유출된 것으로 추정되며, 온투업체인 피에프씨테크놀로지스(PFCT)와 모우다에서도 고객 정보가 외부로 빠져나갔다. 4일 금융권에 따르면 웰컴저축은행은 자체 점검을 진행하던 전날 법인 고객 관련 시스템이 해킹 공격을 받은 사실을 파악해 금융당국에 신고했다. 현재까지 파악된 유출 대상은 법인고객 관련 정보다. 법인명을 비롯해 법인 담당자 이름, 이메일, 전화번호 등이 포함됐으며 최대 2200건이 유출된 것으로 추산된다. 웰컴저축은행은 현재 정확한 유출 경위를 확인하고 있으며, 정확한 유출 규모도 파악하고 있다. 온투업계에서도 정보유출이 발생한 사실이 확인됐다. PFCT는 지난달 27일 외부의 전자적 침해를 받아 일부 이용자 개인정보가 외부로 새어나간 사실을 확인했다. 회사는 이틀 뒤인 29일 홈페이지에 사고 사실을 공지했다. 피해 규모는 고객 300여명 수준으로 알려졌다. 모우다에서도 지난달 27일 웹사이트에 외부인이 불법으로 접근한 정황이 발견됐다. 회사 측은 이상 징후를 포착한 후 인터넷주소(IP)와 우회로를 차단했다. 지난달 29일에는 고객 개인정보와 개인신용정보 일부가 외부에 유출됐을 가능성이 있다고 공지했다. 다만 두 온투업체 사고를 최근 은행과 저축은행 등 금융권에 대한 해킹 공격과 동일선상에 놓기는 아직 이르다. 금융당국은 금융권 해킹 공격에 인공지능(AI) 기술을 활용한 대규모 자동화 공격을 시도했을 가능성을 제기하고 있는데, 온투업체 사고가 이와 연관됐는지는 확인되지 않았다. 금융당국은 이날 금융권 침해 사고 대응을 위한 긴급 점검회의를 열었지만 온투업체들은 참석 대상에서 빠졌다. 송두리 기자 dsk@ekn.kr

“금융사 노린 해커, IP 바꿔가며 ‘AI 자동화 공격’ 정황”

최근 은행과 제2금융권에서 발생한 해킹 사고가 동일 공격자에 의해 이뤄진 정황이 포착됐다. 해킹사고에 인공지능(AI) 도구를 이용해 여러 금융사를 상대로 자동화된 공격을 벌였을 가능성이 제기된다. 4일 금융당국에 따르면 신한은행, KB국민은행, 하나은행, BNK부산은행과 예가람저축은행, 웰컴저축은행, 현대캐피탈 등 침해 사고가 발생한 7개 금융회사에서 동일 공격자가 사용한 것으로 추정되는 인터넷주소(IP)가 여러 곳에서 확인됐다. 공격자는 하나의 IP를 사용하지 않고 IP를 계속 바꿔가며 공격을 이어간 것으로 파악된다. 금융당국은 공격자가 AI 도구를 활용해 여러 금융사를 대상으로 대규모 자동화 공격을 시도한 것으로 추정한다. 신한은행이 국회에 제출한 자료에서도 이 같은 공격 양상이 나타났다. 신한은행 해킹 당시 공격자는 한국을 비롯해 미국, 일본, 홍콩, 싱가포르, 베트남, 태국, 영국 등 여러 국가 IP를 이용했다. 신한은행의 경우 직원과 대출모집인이 사용하는 부가시스템에서 정보가 유출이 발생했다. 인터넷뱅킹, 모바일뱅킹 등 고객이 직접 이용하는 서비스에는 영향이 없었으며, 금전 피해도 발생하지 않은 것으로 확인됐다. 금융당국은 해킹 사고를 크게 세 개 유형으로 구분해 대응하기로 했다. 먼저 정보조회 서비스는 본인 확인 절차 없이 대출신청 내역이나 기업 대표 정보를 조회할 수 있도록 시스템이 잘못 설계된 것으로 확인됐다. 이에 따라 금융회사들은 인증 절차가 누락된 서비스는 전수조사해 오류를 수정하거나 서비스를 차단하도록 했다. 프라이빗뱅커(PB), 기업금융전문역(RM) 등이 사용하는 직원 업무지원 서비스는 모바일 단말기에 대한 접근통제가 제대로 적용되지 않거나, 권한 없는 이용자도 접근할 수 있는 웹 취약점이 방치돼 정보가 탈취된 것으로 금융당국은 보고 있다. 금융회사들은 사전에 등록한 단말기로만 관련 서비스에 접속할 수 있도록 통제를 강화하고, 취약한 웹서비스는 즉시 보완해야 한다. 홈페이지에서는 해커가 이미 공개된 보안 취약점을 파고들어 악성코드를 심은 후 고객정보가 담긴 로그파일을 빼낸 것으로 파악됐다. 금융당국은 알려진 취약점은 조치하거나 서비스를 차단하는 등 보안 통제를 강화하도록 했다. 금융감독원은 전 금융권 약 500개사에 공격에 사용된 IP와 보안 유의사항을 전달했다. 은행과 카드사는 오는 6일까지, 증권사, 보험사, 저축은행, 전자금융업자 등은 오는 8일까지 긴급 점검을 완료해야 한다. 점검은 공격 IP 차단과 피해 여부 조사, 외부노축 정보기술(IT)자산·서비스 식별, 보안 강화 여부 등 총 12개 항목이 포함된 체크리스트를 기준으로 진행된다. 미흡 사항이 발견되면 즉시 보완 조치를 해야 한다. 금융당국은 해킹 사고가 발생한 회사를 대상으로 현장 점검을 실시하고, 검사 결과에 따라 취약 요인과 개선 사례를 전 금융권에 공유할 방침이다. 이억원 금융위원장은 이날 열린 긴급상황 대응회의에서 “금융권 전체가 최고 수준의 경각심을 가져야 할 시점"이라고 강조했다. 송두리 기자 dsk@ekn.kr

금융권 해킹 ‘비상’ …李대통령 “철저히 조사”, 당국 “AI 공격 가능성”

이재명 대통령이 최근 주요 시중은행을 비롯한 금융권에서 잇따라 발생한 해킹과 개인정보 유출 사고와 관련 철저한 조사와 대책 마련을 지시했다. 금융당국은 인공지능(AI)을 활용한 공격 가능성을 배제할 수 없다고 보고 전 금융권에 최고 수준의 경계 태세를 주문했다. 강유정 청와대 수석대변인은 4일 “이 대통령이 최근 발생한 금융기관과 공공기관 개인정보 유출 사고과 대응 현황을 보고받았다"며 “사안에 대한 엄중한 인식을 갖고 철저한 조사와 대책 마련에 만전을 기할 것을 지시했다"고 말했다. 최근 금융권에서는 신한은행, KB국민은행, 하나은행, BNK부산은행 등 주요 은행에서 일부 개인정보가 유출됐고 2금융권에서도 해킹 위협이 발생하고 있다. 현재까지 현대캐피탈, 예가람저축은행, 웰컴저축은행 등에서도 정보 유출 피해가 확인됐다. 이에 금융당국은 오는 5일까지 이어지는 연휴 기간 금융기관별 자체 점검을 실시한 후 7일 결과를 보고받을 예정이었으나, 주말 사이 피해가 2금융권으로 확산되자 이날로 대응 일정을 앞당겨 회의에 나섰다. 이억원 금융위원장과 이찬진 금융감독원장은 이날 오후 정부서울청사에서 은행, 금융투자, 보험, 여전, 저축은행, 상호금융, 가상자산, 핀테크 등 전체 금융권 협회장과 침해사고 발생 금융사 최고경영자(CEO)를 소집해 긴급 점검 회의를 진행했다. 이억원 금융위원장은 회의에서 “주요 시중은행뿐 아니라 저축은행, 캐피탈 등 여러 업권에서 침해사고가 단기간에 다수 발견되고 있다"며 “AI를 활용한 공격 가능성도 배제할 수 없다"고 밝혔다. 이어 “금융권 전체가 지금 상황을 엄중하게 인식하고 최고 수준의 경각심을 가져야 할 시점"이라고 강조했다. 금융당국은 이번 해킹 공격이 대출모집인, 임직원 등이 업무상 편의를 위해 사용하는 외부 웹페이지와 서버 등 상대적으로 보완 관리가 취약했던 부분이 공격 대상으로 활용됐다고 파악했다. 이 위원장은 “아무리 견고한 보안체계를 갖추고 있더라도 관리되지 않는 하나의 빈틈이 전체 보안체계 취약점이 될 수 있다"고 했다. 금융당국은 유출된 정보 중 부정결제 등에 직접 활용될 수 있는 민감한 정보가 유출된 정황이 확인되지 않았다고 밝혔다. 하지만 유출된 정보를 악용한 보이스피싱·스미싱 등 2차 피해로 이어질 수 있어 선제적으로 대응해야 한다고 당부했다. 이 위원장은 외부에 노출된 IT자산과 서비스, 인증·접근통제, 침해활동 탐지체계 등 점검 대상을 언급하며 “보안체계 전반을 공백과 빈틈이 없도록 빠짐없이 점검해야 한다"고 강조했다. 임직원, 대출모집인, 위탁업체 등이 사용하는 외부접점과 접근경로를 살펴 잠재적 위험요인을 최소화하고, 추가 정보 유출과 금전피해가 생기지 않도록 소비자 보호 조치도 즉시 시행할 방침이다. 금융당국은 이미 공유된 공격 정보와 사고 사례를 바탕으로 필요한 점검과 대응을 하지 않아 유사한 사고가 발생할 경우 관련 법령에 따라 엄정히 책임을 묻겠다는 방침도 밝혔다. 금융권의 공동 대응도 강화한다. 금융회사 간 업무와 서비스가 서로 연결돼 있고 유사한 시스템과 외부 접점을 활용하는 경우가 많은 만큼, 특정 회사에서 발생한 취약점이나 공격 정보를 신속하게 공유할 필요가 있다는 판단이다. 정부 또한 과학기술정보통신부, 개인정보보호위원회, 경찰청 등 관계부처 간 공조체계를 강화해 금융권을 겨냥한 침해 위협에 범정부 차원에서 대응할 계획이다. AI 활용 보안체계 마련에도 속도를 낸다. 이 위원장은 “정부는 AI보안체계 전환을 위해 망분리 규제 긴급 완화 시행과 전면해제 검토 등 근본적인 제도 개선을 추진하고 있다"며 “금융사들도 AI보안테스트에 적극 참여하고 AI보안체계 전환에 박차를 가해야 한다"고 주문했다. 송두리 기자 dsk@ekn.kr

“78만원 찍더니”…현대차 주가 반토막, 판매 부진까지 덮쳤다

현대자동차가 코로나19 사태가 있었던 2020년을 제외하면 16년 만에 가장 심각한 판매 부진을 겪고 있다. 판매 둔화와 생산 차질, 해외 경쟁 심화 등에 대한 우려가 겹치면서 현대차 주가도 지난 6월 고점 대비 절반 넘게 추락했다. 4일 업계에 따르면 현대차는 올해 1∼9월 국내외 시장에서 288만6763대를 판매했다. 지난해 같은 기간보다 7.0% 감소한 규모다. 코로나19 여파로 글로벌 자동차 수요가 급감했던 2020년을 제외하면 2010년 이후 16년 만에 가장 적다. 현대차의 1∼9월 누적 글로벌 판매가 300만대 밑으로 내려온 것도 2022년 이후 4년 만이다. 현대차의 1∼9월 판매량은 2010년 266만8696대에서 2011년 294만9905대, 2012년 318만3510대, 2013년 350만22대로 꾸준히 증가해 2014년 362만4837대로 정점을 찍었다. 이후 2015년 353만7573대, 2016년 346만4241대, 2017년 327만2207대, 2018년 336만2756대, 2019년 322만9669대로 대체로 감소세를 보였다. 코로나19가 덮친 2020년에는 260만5154대까지 급감했다. 2021년 293만87대, 2022년 290만4051대를 기록한 뒤 2023년 312만7036대로 다시 300만대를 넘어섰고 2024년 307만5720대, 2025년 310만5346대를 기록했다. 그러나 올해 들어 다시 300만대 선이 무너졌다. 특히 안방인 국내 시장의 부진이 두드러졌다. 현대차의 올해 1∼9월 해외 판매는 243만8582대로 전년 동기 대비 5.1% 줄었다. 같은 기간 국내 판매는 44만8181대에 그쳐 16.3% 급감했다. 코로나19 시기까지 포함하더라도 2008년 44만763대 이후 가장 적다. 2008년은 글로벌 금융위기로 소비심리가 극도로 얼어붙었던 시기다. 현대차의 1∼9월 국내 판매량은 2017년 이후 2022년(49만6835대)을 제외하고 매년 50만대를 웃돌았다. 판매 부진이 장기화하면서 현대차 주가는 날개 없는 추락을 이어가고 있다. 현대차 주가는 올해 초 보스턴다이내믹스의 휴머노이드 로봇 '아틀라스'를 앞세운 로봇·피지컬 AI 성장 기대감에 급등했다. 지난 1월 초 30만원 안팎이던 주가는 6월 초 장중 78만원을 넘어섰지만 지난 2일 34만6500원에 거래를 마감했다. 불과 4개월 만에 55% 넘게 하락하며 주가가 사실상 반 토막 난 셈이다. 자동차 판매 부진과 실적 둔화, 중국 업체들과의 경쟁 심화 등이 부각된 영향으로 풀이된다. 현대차의 2분기 영업이익이 시장 예상치를 밑돌자 블룸버그통신은 지난 7월 중국과 유럽의 판매 부진과 미국의 정책 불확실성, 중국 자동차 업체들과의 경쟁 심화를 주요 부담으로 지목한 바 있다. 올해 노조 파업과 부품업체 화재에 따른 생산 차질, 모델 노후화, 중동 전쟁 여파 등도 투자심리를 위축시킨 요인으로 지목된다. 현대차 노조는 올해 임금협상 과정에서 총 60시간 파업했다. 이에 따른 생산 차질 규모는 약 5만5200대로 업계는 추산하고 있다. 지난 3월에는 부품업체 안전공업에서 발생한 화재로 주요 차종의 인도가 늦어지기도 했다. 현대차는 4분기 신차 출시를 통해 분위기 반전을 노리고 있다. 이달 완전변경 모델인 '디 올 뉴 투싼'과 제네시스 GV80 하이브리드 모델이 국내 시장에 출시될 예정이다. 연말까지 제네시스 GV90과 G90 부분변경 모델, 아반떼 하이브리드 모델도 시장에 나올 것으로 예상된다. 박성준 기자 mediapark@ekn.kr

외국인, 한 달 새 코스피 20조 팔아…매도 1위 종목은

지난 한 달여 동안 외국인 투자자가 국내 증시에서 20조원 넘게 순매도한 것으로 나타났다. 매도 물량의 대부분은 삼성전자와 SK하이닉스 등 반도체 대형주에 집중됐다. 4일 한국거래소와 연합인포맥스에 따르면 지난달 1일부터 이달 2일까지 외국인은 코스피 시장에서 20조3050억원을 순매도했다. 지난달 15일 개장한 애프터마켓 거래를 포함한 금액이다. 이 기간 22거래일 가운데 외국인이 순매수한 날은 7일에 불과했다. 특히 지난달 28일에는 하루에만 3조원 넘게 순매도했다. 대규모 매도세가 이어지면서 코스피 시가총액에서 외국인이 차지하는 비중은 39.66%까지 낮아졌다. 다만 최근 들어 매도 강도는 다소 약해지는 모습이다. 외국인은 이달 1일 2430억원을 순매수했고, 2일에는 1900억원을 순매도하는 데 그쳤다. 외국인의 매도세는 반도체 대형주에 집중됐다. 지난달 1일부터 이달 2일까지 외국인이 가장 많이 순매도한 종목은 SK하이닉스로 순매도액이 12조90억원에 달했다. 삼성전자도 5조1860억원어치를 팔아치웠다. 두 종목의 순매도액만 약 17조2000억원으로, 같은 기간 코스피 전체 외국인 순매도액의 약 85%에 달한다. 이에 따라 두 종목의 외국인 보유 비중도 빠르게 낮아졌다. SK하이닉스의 외국인 보유율은 지난 2일 기준 49.76%로, 2023년 5월 15일 49.46%를 기록한 이후 약 3년4개월 만에 가장 낮은 수준으로 떨어졌다. 삼성전자 외국인 보유율도 지난 2일 기준 46.41%로 낮아졌다. 지난달 30일에는 46.40%까지 하락했다. 최근 외국인의 대규모 매도는 올해 상반기 주가가 크게 오른 반도체 대형주를 중심으로 차익 실현 물량이 지속적으로 출회한 영향으로 풀이된다. 미국과 이란 간 전쟁 장기화와 미국·유럽 등 주요국의 금리 상승으로 글로벌 투자자들의 위험자산 선호가 약화한 점도 부담으로 작용했다. 증권가에서는 이달 본격적으로 시작되는 3분기 실적 시즌이 외국인 수급의 변곡점이 될 수 있다고 보고 있다. 반도체 업황의 견조함이 확인되고 국내 주요 기업의 이익 가시성이 높아질 경우 반도체 비중이 높은 국내 증시로 외국인 자금이 다시 유입될 수 있다는 분석이다. 일단 메모리 반도체 기업 마이크론 테크놀로지가 지난달 30일 시장 예상을 웃도는 실적을 내놓았다. 오는 8일께 예정된 삼성전자의 3분기 잠정 실적 발표로 긍정적인 흐름이 이어질지 주목된다. 박성준 기자 mediapark@ekn.kr

현대캐피탈도 해킹 피해…대출 모집인 정보 유출

현대캐피탈도 인공지능(AI)을 활용한 해킹 공격을 받은 것으로 알려졌다. 일반 고객의 개인 정보 유출은 없었으나, 주택대출 모집인 관련 정보 일부가 유출된 것으로 파악됐다. 3일 연합뉴스에 따르면 현대캐피탈은 전날 오후 해외 인터넷주소(IP)를 통해 현대캐피탈 주택대출 모집인 조회페이지가 공격받은 사실을 파악했다. 이로 인해 주택대출 모집인 146명의 이름·휴대전화번호·이메일·주민등록번호 등이 유출됐다. 현대캐피탈은 전날 유출 사실을 확인한 직후 공격 IP와 해당 페이지를 즉각 차단하고, 사고대응 전담태스크포스(TFT)를 구성했다. 또 이날 오후 금융감독원과 한국인터넷진흥원(KISA)에 해당 피해를 신고했다. 현대캐피탈은 “일반 고객의 개인정보 유출이나 내부 시스템 접근 및 공격은 이뤄지지 않았다"며 “정보가 유출된 주택대출 모집인들에게 해당 사실을 신속하게 안내하고 외부에 공개되는 모든 웹페이지에 대한 면밀한 조사를 진행 중"이라고 밝혔다. 정희순 기자 hsjung@ekn.kr

예가람저축은행도 고객 정보 유출…성명·생년월일·연락처 샜다

국내 5대 시중은행에서 일제히 고객 정보 유출 사고가 발생한 가운데, 예가람저축은행에서도 해킹 피해로 고객 개인정보가 유출됐다. 3일 관련업계에 따르면 예가람저축은행은 문윤석 대표이사 명의의 '개인정보 유출 사실 통지 안내 및 사과문'을 통해 “당행은 2026년 9월 30일 고객의 개인정보가 포함된 서버에 신원 미상 해커의 접근 및 개인정보가 유출된 정황을 확인했다"고 밝혔다. 현재까지 은행이 파악한 유출 개인정보 항목은 성명과 생년월일, 연락처(전화번호 또는 휴대폰번호) 등이다. 은행 측은 유출 사실을 인지한 즉시 관련 서비스 중단, 외부 IP 차단 등 필요한 긴급조치를 완료하고 추가적인 피해 확산 예방을 위해 보안 모니터링을 강화했다고 전했다. 또 고객 피해구제를 위한 고객센터 운영에도 들어갔다. 은행 측은 “고객센터를 통해 유입된 사항에 대해 필요한 피해를 확인하고, 관련 구제절차를 위한 지원을 제공할 예정"이라고 설명했다. 은행은 혹시 모를 고객 피해 예방을 위해 수상한 전화, 메일, 문자(스미싱/피싱)를 주의해달라고 당부했다. 또 명의도용 방지 서비스 이용도 권고했다. 은행 측은 “고객님께 심려를 끼쳐드린 점 다시 한번 깊이 사과드린다"며 “향후 조사를 통해 추가 확인되는 사항이 있는 경우, 즉시 안내 드리겠다"고 전했다. 정희순 기자 hsjung@ekn.kr

사흘 동안 목표액의 50% 소진…2차 국민성장펀드 나도 가입할까

국민참여성장펀드(국민성장펀드)의 2차 판매가 본격적으로 시작된 가운데 여전한 흥행 열기를 보여주고 있다. 판매 3일 만에 목표액의 50%를 소화한 가운데 오는 6일부터는 온라인 비중이 늘게 되면서 닷새 만에 완판됐던 1차 판매 당시의 기록을 넘어설지 이목이 모인다. 3일 금융위원회에 따르면 국민성장펀드는 지난달 30일판매를 시작해 전날인 2일까지 사흘간 총 2996억4000만원이 판매됐다. 전체 목표액 6000억원의 49.94%다. 2차 국민성장펀드의 판매 첫 날인 지난달 30일에는 약 2140억원(35.7%)이 판매됐다. 1차 판매 당시 첫날 87%가 소진됐던 것과 상이한 결과지만 이는 이번 판매에서 1차 펀드 가입자를 배제하고 서민 배정 물량 비중을 높인데다 온라인 채널 판매를 제한한 영향으로 풀이된다. 금융위는 이번 2차 판매에서 첫 5영업일 동안 모집 금액의 50%인 3000억원을 서민 전용분으로 판매하도록 배정했다. 온라인 판매물량은 은행 40%·증권사 60%로 제한했다. 서민 및 영업점 방문 가입 수요를 고려한 것이다. 첫날 KB·NH투자·미래에셋증권 등 3개 증권사의 온라인 판매한도는 모두 소진됐다. 판매 이틀 째에는 누적 2693억원어치가 팔려 전체 판매 물량의 45%가 소진됐다. 둘째 날 추가 판매액은 553억원에 그쳐 1차 판매 대비 판매 속도가 더디게 나타났다. 금융당국은 주말을 지나 판매가 개시되는 오는 6일부터 온라인 판매 비중을 확대하기로 결정했다. 투자자 접근성을 높여 판매 속도를 끌어올리기 위해서다. 지난 2일 미래에셋·삼성·KB자산운용 등 관계기관과 판매 현황 점검회의를 열고 판매 추이를 논의한 결과 은행과 증권사 모두 온라인 가입 비중이 각각 73.3%, 74.4%로 오프라인보다 높게 나타났다. 이에 은행은 온라인 비중을 기존 40%에서 60%로 높이고, 증권사는 기존 60%에서 최대 80%까지 자율적으로 확대할 수 있도록 조치했다. 오는 15일까지 은행과 증권사를 통해 판매가 이어지는 가운데 서민 전용 배정분이 소진된 이후 판매성과에도 이목이 모인다. 2일 오후 5시 기준 은행권 전체 잔여 물량은 2156억원, 증권사 전체 잔여 물량은 847억8000만원이다. 제2차 국민성장펀드는 6000억원 규모로 지난달 30일부터 일반 국민 대상 선착순 판매하고 있다. 반도체, AI, 바이오, 로봇, 이차전지 등 첨단전략산업의 상장·비상장 기업에 투자하며, 가입 한도는 전용계좌 기준 연간 최대 1억원, 5년간 최대 2억원이다. 투자 금액에 따라 최대 1800만원 한도 내 10~40% 소득공제 혜택이 주어지며 배당소득에 대해 9.9% 분리과세를 적용한다. 은행 10곳과 증권사 14곳에서 판매하고 있다. 정부 재정이 손실을 후순위로 우선 부담하는 구조지만 원금을 보장하는 상품이 아니며, 투자 손실이 발생할 수 있다. 5년 만기 환매금지형으로 원금 손실 가능성과 환매 불가 조건이 따른다. 일각에선 주식 시장 변동성이 커지면서 펀드 수익률이 기대에 미치지 못할 수 있다는 우려가 실리기도 했다. 실제로 1차 펀드의 경우 지난 7월 말부터 8월 초까지 코스피시장 하락세에 평균 수익률이 -3.7%까지 하락하는 등 출시 초기 부진한 성적을 냈다. 박경현 기자 pearl@ekn.kr

“국감 코앞서 터졌다”...은행권 정보유출, CEO들 불려가나

올해 금융권 국정감사의 증인 구성을 둘러싼 변수가 커지고 있다. 금융사고가 잇따른 상황에서 최근 주요 시중은행의 고객 정보 유출 사고까지 연이어 발생하면서다. 금융회사 내부통제와 정보보호 체계를 둘러싼 국회의 검증 필요성이 커지면서 주요 금융사 CEO들의 증인 채택 여부에도 관심이 쏠리고 있다. 3일 금융권과 정치권에 따르면 국회 정무위원회는 이달 금융권 국정감사를 앞두고 주요 금융지주 회장과 은행장들에 대한 증인 신청을 진행하고 있다. 민간 금융회사 CEO의 실제 출석 여부는 여야 협의와 정무위의 증인 채택 절차를 거쳐 결정된다. 특히 신한은행에서 약 2만5000명의 고객 정보가 유출된 데 이어 KB국민은행 119명, 하나은행 89명의 정보 유출 사고까지 확인되면서 정보보호 문제가 새로운 국감 쟁점으로 부상하고 있다. 신한은행에서는 약 2만5000명의 고객 정보가 외부 침해로 유출됐다. 유출 정보에는 고객의 이름과 전화번호, CI, 연소득, 산출 대출한도 등이 포함됐으며 주민등록번호 66건과 CI 97건도 포함된 것으로 파악됐다. 신한은행은 외부 IP를 차단하고 관련 서비스를 중단하는 한편 새로운 보안정책을 적용했다. 고객에게 발생한 손해에 대해서는 전액 보상하겠다는 방침도 밝혔다. 다만 구체적인 침해 방식은 현재 조사가 진행 중이다. 이후 KB국민은행에서도 외부 침해로 119명의 고객 정보가 유출된 사실이 확인됐다. 유출 정보에는 고객 이름과 전화번호, 주소, 암호화된 주민등록번호 등이 포함됐다. 사고 대상은 직원용 모바일 업무지원 시스템으로 인터넷·모바일뱅킹 등 고객 금융거래 시스템과는 별개인 것으로 알려졌다. 하나은행의 경우 외부 해킹 세력이 영업지원시스템(ODS)에 비정상적인 접근을 시도하는 과정에서 89명의 고객 정보가 유출됐다. 유출 정보에는 주민등록번호와 성명, 주소, 이메일 주소, 전화번호, 휴대전화번호, 직장명 등이 포함됐다. 하나은행은 해당 시스템이 인터넷·모바일뱅킹 거래 시스템과 별개의 채널인 만큼 고객의 금융거래 정보가 유출된 것은 아니라고 설명했다. 금융당국은 각 사고의 유출 경위와 정보 범위 등을 확인하기 위해 현장 점검에 나서는 등 후속 대응에 들어갔다. 사고별로 침해 경로와 접근 방식이 다른 만큼 실제 유출 과정과 보안 관리상 허점이 있었는지를 들여다보는 데 초점이 맞춰지고 있다. 정보 유출뿐 아니라 올해 금융권에서 발생한 금융사고도 국감의 주요 쟁점으로 거론된다. 금융권에 따르면 올해 1~7월 금융권에서 발생한 금융사고는 47건, 사고 규모는 1708억2000만원으로 집계됐다. 2023년 금융사고가 33건, 696억9000만원이었던 것과 비교하면 사고 규모가 크게 늘었다. IBK기업은행에서도 올해 외부인 사기 혐의 금융사고가 잇따랐다. 기업은행은 올해 833억7604만원, 182억2100만원, 94억3971만원 규모의 금융사고를 각각 공시했다. 세 건의 공시 금액을 합치면 1110억3675만원이다. 다만 이는 각 사고의 공시 금액을 단순 합산한 것으로 실제 확정 손실액과는 다르며 일부 사고는 수사와 채권 회수 등이 진행 중이다. 이 같은 상황에서 주요 금융지주 회장과 은행장들의 국감 증인 신청도 이뤄지고 있다. 박홍배 의원은 양종희 KB금융 회장, 진옥동 신한금융 회장, 함영주 하나금융 회장, 임종룡 우리금융 회장, 이찬우 NH농협금융 회장과 함께 이환주 KB국민은행장, 정상혁 신한은행장, 이호성 하나은행장, 정진완 우리은행장, 강태영 NH농협은행장 등을 증인으로 신청한 것으로 전해졌다. 이들에 대해서는 금융사고 대응과 내부통제를 비롯해 가계대출 관리, 포용금융, 금융지주 지배구조 등에 대한 질의가 이뤄질 가능성이 있다. 금융권 관계자는 “국감 직전 주요 시중은행에서 정보 유출 사고가 잇따른 데다 올해 금융사고까지 반복되고 있어 국회 입장에서도 금융회사의 내부통제와 정보보호 체계를 들여다볼 수밖에 없는 상황"이라며 “사고별 원인과 피해 규모뿐 아니라 왜 사고를 사전에 막지 못했는지, 이후 대응은 적절했는지까지 CEO들에게 질문이 이어질 가능성이 있다"고 말했다. 다만 증인 신청이 곧바로 국감 출석으로 이어지는 것은 아니다. 국회 정무위는 여야 간 협의를 거쳐 증인 채택 여부를 확정할 예정인 만큼 실제 출석 대상과 범위는 향후 논의 과정에서 달라질 수 있다. 박지성 기자 captain@ekn.kr

“내 개인정보 어디까지 새나”...은행권 잇단 해킹에 금융당국 ‘비상’

은행권 개인정보 유출 사고가 줄줄이 이어지면서 금융권의 보안 관리 체계가 다시 도마에 올랐다. 신한은행에 이어 KB국민은행·하나은행·BNK부산은행에서도 해킹 사고가 발생하자 금융당국이 은행·카드사를 긴급 소집해 전산망 전반을 들여다보기로 했다. 2일 금융권에 따르면 금융위원회는 신진창 사무처장 주재로 금융감독원, 금융보안원, 6개 은행, 3개 카드사 및 은행연합회, 여신금융협회 등과 함께 금융권 긴급 상황대응 회의를 열었다. 이날 은행권 곳곳에서 외부 침해에 따른 정보 유출이 잇따랐다. 지난달 30일 신한은행에서 2만5000여명의 개인정보가 유출된 데 이어 이날 KB국민은행에서도 직원용 모바일 업무지원시스템에서 외부 침해에 의해 119명의 개인정보가 새 나갔다고 밝혔다. KB국민은행에서 유출된 정보는 고객명과 전화번호, 주소, 암호화된 주민등록번호 등으로 고객별로 포함된 정보에는 차이가 있는 것으로 파악됐다. 이번 침해는 인터넷·모바일뱅킹 등 고객 금융거래 시스템이 아닌 직원용 모바일 업무지원시스템을 대상으로 이뤄진 것으로, 금융거래 정보 자체가 유출된 것은 아니라는 게 은행 측 설명이다. 국민은행은 지난달 30일 밤 비정상적인 외부 접근으로 정보 유출 가능성을 인지한 직후 해당 서버와 접근 경로를 차단하고 대응에 나섰다. 이어 하나은행에서도 외부 해킹 세력의 비정상적인 접근으로 89명의 고객 정보가 유출된 것으로 파악됐다. 유출 정보에는 주민등록번호와 성명, 주소, 이메일주소, 전화번호, 휴대전화번호, 직장명 등이 포함된 것으로 알려졌다. 하나은행 역시 이번 사고가 영업지원시스템(ODS)을 대상으로 한 외부 해킹 에이전트의 비정상적인 접근에서 비롯된 것으로 보고 있다. 해당 시스템은 인터넷·모바일뱅킹 거래 시스템과 별도로 운영되는 채널인 만큼 고객의 금융거래 정보와는 관련이 없다는 게 하나은행의 설명이다. 같은 날 BNK부산은행에서도 외주 직원 개인정보 11건 유출 사고가 발생한 것으로 알려져 이날 하루 동안만 세 곳 금융사에서 해킹 사태가 벌어진 상황이다. 이날 오후 6시경 우리은행·NH농협은행도 해킹 공격에 노출됐다는 신고가 접수됐지만 아직까지 정보유출은 발생하지 않은 것으로 파악됐다. 이에 타 금융사 및 금융권 전체에 유사사고 발생 가능성에 대한 우려가 거세지고 있다. 금융위·금감원·금보원은 최근 발생한 침해사고와 관련해 신고접수 즉시 현장조사에 착수한 상태다. 추가 피해 방지를 위해 공격자 IP, 공격유형 등 위협정보를 관계기관(KISA 등)에 신속히 공유하는 등의 조치도 취하고 있다. 이날 진행한 회의에서 신진창 사무처장은 △외부에 노출된 전산시스템 전반에 대한 보안점검 △불필요한 정보노출 및 인증·접근통제 강화 △위협정보의 신속한 공유 및 금융권 공동대응 등을 주문했다. 특히 외부에 노출된 IT자산과 서비스를 빠짐없이 파악하고 보안 취약점 및 접근통제 현황을 철저히 점검할 것을 지시한 가운데 불필요하게 외부에 노출되는 정보를 최소화하고 인증 없이 내부정보에 접근할 수 있는 경로가 있는지도 점검을 주문했다. 금융당국은 금융회사가 보안취약점 체크리스트 등에 따라 자체 보안 점검을 실시하도록 한 뒤 결과를 조속한 시일 내에 보고 받을 계획이다. 신진창 사무처장은 “정보유출 등 사고가 발생하지 않도록 철저한 대비태세를 갖추는 것이 무엇보다 중요하다"며 “불가피하게 사고가 발생한 이후에는 신속한 대응을 통해 소비자 피해가 최소화될 수 있도록 만반의 준비를 갖춰야 한다"고 말했다. 이어 “금융권에 대한 침해시도를 면밀히 모니터링하고, 위협정보를 신속히 공유하는 등 긴밀히 협력해 나가는 한편 침해사고의 원인과 공격 수법을 철저히 분석해 필요한 제도개선 방안을 신속히 마련해나가겠다"고 덧붙였다. 박경현 기자 pearl@ekn.kr

배너