이미지 확대보기신한은행에서 AI 에이전트를 동원한 신종 해킹으로 2만5천여 명의 대출 관련 정보가 유출된 지 불과 하루 만에 KB국민은행마저 비정상 외부 침입을 허용한 사실이 확인되며 금융권 전체로 공포가 확산되고 있다.
2일 금융당국 및 금융권에 따르면 KB국민은행은 최근 외부의 비정상적인 접근 시도를 포착하고 자체 조사를 벌인 결과, 고객 정보 100여 건이 유출된 정황을 확인했다. 은행 측은 이상 징후를 인지한 즉시 노출된 서버를 격리하고 접속 경로를 차단했다.
"코어망 분리" 해명에도…직원용 모바일 지원망 우회 침투 '비상'
이번에 침해 사고가 발생한 지점은 KB국민은행의 내부 직원용 모바일 업무 지원 시스템이다.
KB국민은행 관계자는 "외부 이상 접근을 포착하자마자 해당 서버와 접속 경로를 즉시 격리 조치했다"며 "이번에 영향받은 시스템은 직원들의 내부 업무 지원용으로, 예·적금이나 자금이체 등을 처리하는 인터넷·모바일뱅킹 코어 거래망과는 철저히 분리되어 있어 직접적인 금융 자산 유출 위험은 없다"고 설명했다.
그러나 금융권 전문가들은 핵심 계정 계통과의 분리 여부를 떠나, 대형 시중은행의 내부 업무망이 외부 공격자에게 노출되었다는 점 자체가 구조적 보안 부실을 증명한다고 입을 모은다. 직원용 시스템을 발판 삼아 내부 승인 권한을 우회하거나 내부망 접근 권한을 획득하는 계정 침탈(Credential Stuffing) 공격으로 이어질 수 있기 때문이다.
AI 에이전트로 본인 확인 무력화…신한 이어 KB까지 '타깃형 공격'
전날 대규모 유출이 확인된 신한은행의 경우, 대출모집인 조회 시스템의 본인확인 절차를 AI 에이전트로 무작위 값을 입력해 우회하는 수법에 노출되어 연소득과 대출 한도 등 핵심 개인정보가 새어나갔다.
해외 해커의 소행으로 추정되는 신종 AI 해킹 공격이 양대 시중은행의 약점을 잇달아 파고들자, 금융감독원도 긴급 현장 조사관을 파견해 정확한 침입 경로와 피해 규모 파악에 나섰다.
"속도전에 갇힌 AI 금융"…2차 스미싱 차단·보안 체계 질적 전환 시급
금융 전문가들은 시중은행들이 디지털 혁신 성과를 다투며 AI 에이전트와 자동화 시스템을 속도전으로 이식하는 과정에서 검증 체계가 기술의 진화 속도를 따라가지 못했다고 진단한다.
금융권 한 보안 전문가는 "유출된 건수의 다과를 떠나 AI 에이전트 등 신기술 접목 접점이 시중은행 전체 인프라를 위협하는 새로운 침투 경로로 입증됐다"며 "유출된 연소득·대출 정보를 악용한 2차 보이스피싱 및 맞춤형 스미싱 공격 모니터링을 강화하는 한편, AI 인프라 전반의 보안 가이드라인을 원점에서 재정비해야 한다"고 제언했다.
[글로벌에픽 성기환 CP / keehwan.sung@daum.net]
<저작권자 ©GLOBALEPIC 무단 전재 및 재배포 금지>

