이미지 확대보기4일 금융위원회와 금융감독원은 정부서울청사에서 이억원 금융위원장과 이찬진 금융감독원장 주재로 ‘최근 침해위협 대응 전금융권 긴급 점검회의’를 열었다. 당초 당국은 개천절 대체공휴일 연휴(3~5일)가 끝난 직후 각 금융사의 자체 점검 결과를 보고받을 예정이었으나, 주말 사이 저축은행과 캐피털사 등 2금융권으로 피해 정황이 확산하자 대응 일정을 급히 앞당겼다.
이날 회의에는 은행·금융투자·보험·여전·저축은행·상호금융·가상자산·핀테크 등 8개 금융업권 협회장과 침해 사고가 발생한 금융사 임원진이 총출동했다. 현재까지 정보 유출 정황이 확인된 곳은 신한·KB국민·하나·BNK부산은행 등 1금융권 4곳과 현대캐피탈, 예가람저축은행, 웰컴저축은행 등 2금융권 3곳이다.
"보안 외곽선 파고들었다"…AI 악용 신종 공습 경고
이억원 금융위원장은 회의에서 "주요 시중은행뿐만 아니라 저축은행, 캐피털 등 여러 업권에서 침해사고가 단기간에 다수 발견되고 있다"며 "인공지능(AI)을 활용한 공격 가능성도 배제할 수 없는 만큼 금융권 전체가 엄중한 인식을 가져야 한다"고 당부했다.
4일 금융권 및 보안업계 취재를 종합하면, 해커 세력은 핵심 금융망에 직접 침투하는 대신 보안 관리가 상대적으로 취약한 '외곽 망'을 집중 공격한 것으로 파악된다. 대출모집인이나 임직원이 업무 편의를 위해 운용하던 외부 웹페이지와 외주 서버 등이 대표적인 표적이 됐다.
이 위원장은 "아무리 견고한 보안체계를 갖추고 있더라도 관리되지 않는 하나의 빈틈이 전체 보안망의 허점이 될 수 있다"고 지적했다.
민감정보 유출은 피했지만…스피어 피싱 등 '2차 범죄' 비상
금융당국은 사고가 발생한 금융사에 현장 조사반을 즉시 투입하는 한편, 전체 금융권의 정보보호 가이드라인 준수 실태를 전면 점검할 계획이다.
이 위원장은 "이미 공유된 공격 정보와 사고 사례가 있음에도 필요한 점검을 소홀히 해 유사 사고를 내는 금융사에 대해서는 관련 법령에 따라 엄정하게 책임을 묻겠다"고 강력히 경고했다.
[글로벌에픽 성기환 CP / keehwan.sung@daum.net]
<저작권자 ©GLOBALEPIC 무단 전재 및 재배포 금지>

