금융권 해킹 '일파만파'…보험·카드업계도 취약점 긴급 점검

기사등록 2026/10/05 09:29:15

동일 공격자 추정 연쇄 해킹…AI 활용 가능성

은행·카드 6일까지, 보험·증권 등 8일까지 점검

"위험 패턴 공유하고 상시 모니터링 체계 갖춰"

[서울=뉴시스] 최진석 기자 = 신한·KB국민·하나 은행의 현금 자동 입출금기(ATM) 코너가 보이고 있다. 해당 사진은 기사 내용과 관련이 없습니다. (사진=뉴시스DB) myjs@newsis.com

[서울=뉴시스]권안나 기자 = 최근 금융권에서 동일 공격자에 의한 것으로 추정되는 해킹이 잇따르면서 보험·카드업계도 유사 피해 여부를 점검하고 있다. 현재까지 보험·카드업계에서 이번 연쇄 해킹에 따른 피해는 확인되지 않았지만, 은행권에서 시작된 공격이 저축은행과 캐피탈사까지 번지면서 금융당국은 전 업권을 대상으로 보안 취약점 점검을 지시했다.

5일 금융권에 따르면 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등 7개사에서 사이버 침해 사고가 발생했다.

금융당국에 따르면 여러 금융사에서 동일 공격자의 인터넷주소(IP)가 확인됐고, 공격자가 IP를 바꿔가며 지속적으로 공격한 정황도 파악됐다. 공격 과정에서 인공지능(AI) 도구를 활용해 다수 금융사를 대상으로 자동화된 공격을 했을 가능성도 제기됐다.

금융당국은 전 금융권 약 500개사에 공격 IP와 보안 유의사항을 전파하고 외부에 노출된 정보기술(IT) 자산과 서비스, 공격 IP 차단 여부 등을 점검하도록 했다. 은행·카드업계는 오는 6일까지, 보험·증권·저축은행·전자금융업자 등은 8일까지 긴급 점검을 마쳐야 한다.

보험업계는 현재까지 이번 연쇄 해킹과 관련한 특이사항은 없는 것으로 파악하고 있다. 업계 관계자는 "관련된 이력이나 현재 특이사항은 없다"면서 "보안 침해 IP 등 위험 패턴에 대해서 금융보안원과 긴밀히 정보를 공유하고 관련 위험정보들에 대해서 상시 모니터링 체계를 갖추고 차단하고 있는 상황"이라고 설명했다.

앞서 보험업권에서는 고객정보 관리와 정보보호를 둘러싼 이슈가 이어졌다. 동양생명은 2022년 금융감독원 검사에서 고객 동의 없이 개인신용정보를 자회사 법인보험대리점(GA)에 제공한 사실이 적발됐다. 금융위원회는 지난달 자회사 GA였다는 점과 실제 정보 유출 규모 등을 고려해 약 70억원의 과징금을 최종 확정했다.

해킹이나 디도스(DDoS), 랜섬웨어 등에 따른 사고도 발생했다. KB라이프는 지난해 5월 보안 취약점을 통한 해킹 사고를 겪었고, 미쓰이스미토모해상은 2024년 12월 해킹 피해를 입었다.

악사손해보험은 지난해 8월 디도스 공격으로 홈페이지 접속과 조회가 이뤄지지 않았다. 서울보증보험도 지난해 7월 랜섬웨어로 서버가 감염돼 64시간31분간 서비스가 중단됐다. 소비자 피해 배상금으로 1191만원을 지급했다.

여신업계 역시 이번 사태와 관련해 전 금융업권에서 동일 사례에 따른 피해가 있는지 확인하는 한편, 자체적인 보안 점검을 진행하고 있다.

여신업계 관계자는 "동일 사례에 대해 해킹 피해가 있는지 확인하고 있고, 자체적으로도 동일 경로로 피해 발생하지 않도록 점검 및 보안 조치를 하고 있다"며 "아직까지 현대캐피탈 외에는 업권에서 확인된 바는 없다"고 말했다.

현대캐피탈에서는 이번 연쇄 해킹 과정에서 해외 IP를 통한 공격이 발생해 주택대출 모집인 관련 정보가 유출된 것으로 파악됐다.

카드업계에서는 지난해 롯데카드 해킹 사고가 대표적인 정보유출 사례로 꼽힌다. 롯데카드는 지난해 8월 사이버 침해로 약 297만명의 개인신용정보가 유출됐다. 금융위는 올해 7월 롯데카드에 1.5개월 업무정지와 과징금 50억원을 부과했다.

카드업계는 이번 연쇄 해킹과 관련해 외부에 노출된 IT 자산과 서비스 등을 중심으로 자체 점검을 진행하고 있다. 특히 이번 사고에서 핵심 금융망보다는 직원이나 대출모집인 등이 사용하는 업무지원 시스템과 정보조회 서비스 등 외부 접점의 취약점이 공격에 활용된 만큼 관련 시스템의 인증과 접근통제 등을 다시 들여다보는 분위기다.

금융당국은 이번 점검 결과를 바탕으로 사고 금융사에 대한 현장점검을 진행하고 취약 요인과 개선 사례를 전 금융권에 공유할 계획이다.
 
금융당국 관계자는 "금융권은 금융회사 간 업무·서비스가 상호 연계돼 있고 유사한 시스템과 외부접점을 활용하는 경우가 많은 만큼, 금융권 전체가 긴밀하게 협력해 공동대응해야 한다"며 "정부도 다양한 산업분야와 위협정보의 공유와 공조를 확대하고 범정부적으로 대응할 것"이라고 말했다.


◎공감언론 뉴시스 mymmnr@newsis.com