2일 부산은행에 따르면 지난 1일 오후 9시께 인공지능(AI) 에이전트를 활용한 외부의 웹서버 공격 시도가 발생했다. 다행히 주요 공격은 차단됐지만 후속점검 과정에서 일부 웹페이지를 통해 외주 개발직원 11명의 개인정보가 노출된 정황이 확인됐다. 부산은행은 노출 정황을 확인하고 해당 페이지를 즉시 차단했다고 설명했다.
현재까지 확인된 유출 정보는 외주 개발직원 11명의 이름, 전화번호 등이다.
부산은행은 해당 정보가 표시됐던 웹페이지는 차단을 완료해 외부 접속을 제한했고, 추가 이상 징후가 있는지 살피기 위한 모니터링을 지속하고 있다고 전했다.
부산은행 관계자는 "유사 사례를 예방하기 위해 AI 기반 공격에 대한 모니터링을 강화하고, 외부 공개용 웹페이지 전반을 대상으로 공격표면관리(ASM) 방식의 추가 점검을 실시할 예정"이라고 밝혔다.
◎공감언론 뉴시스 yulnetphoto@newsis.com