은행·저축은행 등 잇단 침해사고···증권사 피해 아직 없어공격 IP 차단·외부 노출 시스템 점검 등 보안 대응 강화AI로 취약점 탐색·공격 빨라져···해외 보안기관도 경고
인공지능(AI)을 활용한 것으로 추정되는 해킹 공격으로 은행권에서 고객정보가 잇따라 유출되면서 증권업계의 긴장감도 높아지고 있다. 동일 공격자가 여러 금융회사를 공격한 정황이 확인된 가운데 증권사들도 보안 점검과 긴급대응에 들어갔다. 현재까지 증권업계에서 고객정보 유출 등 피해는 확인되지 않았지만 고객의 개인정보와 계좌·거래정보를 대규모로 보유하고 있어 경계 수위를 높이는 모습이다.
7일 금융투자업계에 따르면 최근 신한은행과 KB국민은행, 하나은행, BNK부산은행 등에서 외부 해킹에 따른 정보 유출이 확인됐다. 신한은행에서는 2만5727건의 정보가 유출됐고 KB국민은행과 하나은행에서도 각각 153건과 89명 규모의 정보 유출이 확인됐다. 예가람·웰컴저축은행과 현대캐피탈에서도 침해사고가 발생하면서 피해 업권도 은행 밖으로 넓어졌다.
일부 금융회사에서 동일 공격자의 IP가 발견되고 유사한 공격 수법과 AI 도구 활용 정황이 확인되면서 금융당국도 대응에 나섰다. 금융감독원은 이번 해킹 시도에 사용된 IP 33개 가운데 중복을 제외한 28개를 특정하고 약 500개 금융회사에 공격 IP와 보안 유의사항을 공유했다. 증권·보험·저축은행·전자금융업자 등에는 8일까지 공격 IP 차단과 피해 여부 확인, 외부에 노출된 정보기술(IT) 자산과 서비스 식별 등 12개 항목에 대한 긴급 자체점검을 마치도록 했다.
외부 노출 시스템 집중 공략···증권사도 긴급 점검
은행과 저축은행, 캐피탈 등에서 잇따라 침해사고가 확인되자 증권사들도 보안 점검 범위를 넓히고 있다. 현재까지 증권업계에서 고객정보 유출 피해는 확인되지 않은 것으로 파악됐다.
은행계열 증권사들은 이번 사태 직후 공격 IP를 일제히 차단하고 추가 점검에 들어갔다. KB증권은 금감원 체크리스트를 토대로 보안 상태를 살폈고 신한투자증권은 비상대응반을 가동해 주요 시스템과 서비스의 취약점을 재점검하고 있다. 하나증권은 관련 태스크포스(TF)를 구성해 과거 접속 이력을 확인하고 있으며 NH투자증권도 침해 여부를 점검하고 있다.
비은행계 증권사들도 해킹 위협에 대비한 점검에 나섰다. 한국투자증권과 미래에셋증권, 삼성증권 등은 외부 공격에 악용될 수 있는 취약점을 집중적으로 살피고 이상징후 모니터링 범위를 넓혔다.
금융투자업계 관계자는 "현재까지 증권사에서 피해 사례는 확인되지 않았지만 해킹 위협이 이어지는 만큼 긴장을 늦출 수 없는 상황"이라며 "사태 직후 공격 IP를 차단하고 과거 접속 이력을 점검하는 등 모니터링을 이어가고 있으며 업계 전반적으로 중장기적인 보안 인력 확대 필요성도 커질 것으로 보인다"고 말했다.
이번 공격은 외부에 노출된 정보조회 서비스와 직원 업무지원 서비스, 홈페이지 등의 취약점을 노렸다. 일부 업무지원 서비스에서는 모바일 단말기 접근통제가 누락되거나 권한 없이 접근할 수 있는 웹 취약점이 발견됐고 홈페이지에서는 이미 알려진 취약점을 이용해 악성코드를 설치한 사례도 확인됐다. 증권사 역시 홈페이지와 대고객 서비스, 업무지원 시스템 등 외부와 연결된 전산서비스를 운영하고 있어 관련 시스템을 중심으로 점검을 강화하고 있다.
증권사가 다루는 정보에는 고객의 이름과 연락처 등 개인정보뿐 아니라 계좌와 금융거래 관련 정보도 포함된다. 모바일트레이딩시스템(MTS)을 통한 비대면 거래가 보편화되면서 계좌 개설부터 주식 주문과 자금 이체까지 온라인에서 처리하는 업무 범위도 넓어졌다. 금융당국은 유출된 개인정보가 보이스피싱이나 스미싱 등 추가 범죄에 악용될 가능성을 주시하고 있는 것으로 알려졌다.
공격 문턱 낮추는 AI···해킹 속도·규모도 키운다
영국 국가사이버보안센터(NCSC)는 AI 기반 사이버 도구가 확산되면서 이를 활용할 수 있는 공격자도 늘어날 것으로 전망했다. 특히 기존 공격집단이 상용·오픈소스 AI 모델을 활용하면서 역량이 높아지고 초보 사이버범죄자와 해커 고용업자 등의 공격 역량도 강화될 것으로 봤다. 새로운 공격 수법이 등장하기보다 기존 공격 방식이 고도화되면서 사이버 침입의 규모와 영향이 커질 가능성이 높다는 진단이다.
마이크로소프트가 지난 1일 내놓은 '2026 디지털 방어 보고서'에 따르면 공격자들은 AI를 취약점 탐색과 정찰, 악성코드·공격 코드 개발과 침입 이후 활동 등에 활용하고 있다. 기존 공격 수법에 AI가 활용되면서 공격 속도와 규모가 커지고 자동화 수준도 높아지고 있다고 분석했다.
금융보안업계 관계자는 "AI가 취약점 탐색부터 악성코드 생성까지 공격에 필요한 시간과 비용을 크게 낮추면서 기존보다 빠르고 광범위한 공격이 가능해지고 있다"며 "증권사는 고객 개인정보와 계좌·거래정보를 보유하고 있는 만큼 외부에 노출된 시스템의 취약점을 신속하게 파악하고 침입 징후를 조기에 탐지하는 대응이 필요하다"고 말했다.
뉴스웨이 박경보 기자
pkb@newsway.co.kr
저작권자 © 온라인 경제미디어 뉴스웨이 · 무단 전재 및 재배포 금지







댓글