[속보] 국내 은행 잇따라 AI 해킹… 신한·KB·하나 개인정보 유출

국내 시중은행과 제2금융권에 인공지능(AI)을 악용한 해킹 공격이 동시다발로 발생해 고객 개인정보가 유출되는 사고가 잇따르고 있습니다.

신한은행, KB국민은행, 하나은행, BNK부산은행에 이어 예가람저축은행까지 피해가 확산되면서 금융권 전체가 보안 비상사태에 들어갔습니다.

국내 은행 AI 해킹 개인정보 유출 속보

주요 피해 현황

  • 신한은행: 외부 웹서버 해킹으로 고객 약 2만 5천 명의 이름·연락처·연 소득·대출 한도 등 유출
  • KB국민은행: 직원용 모바일 업무지원 시스템 침해로 고객 119명의 개인신용정보 유출
  • 하나은행: 영업지원시스템(ODS) 비정상 접근으로 고객 89명의 주민번호·연락처 등 유출
  • BNK부산은행: AI 기반 공격 차단 과정에서 외주개발 직원 11명의 인적사항 유출
  • 예가람저축은행: 서버 침입으로 약 4만 명으로 추정되는 고객 정보 유출, 확인 중

우리은행과 NH농협은행은 유사한 해킹 시도를 자체 보안 시스템으로 차단해 유출 피해는 없었습니다.

AI를 악용한 공격 수법

이번 공격은 취약점 탐지부터 공격 경로 설계, 명령 실행까지 자동화하는 AI 자율 침투 도구가 사용된 것으로 파악됐습니다. 공격 서버에서 중국어 문자열이 포착돼 최근 공개된 중국계 오픈소스 AI 침투 도구가 악용됐을 가능성이 제기되고 있습니다.

특히 해커들은 인터넷뱅킹 핵심 거래망이 아닌 보조 서버, 영업지원 시스템, 외주 연계망 등 보안이 상대적으로 취약한 외부 접점을 집중 공격한 것으로 나타났습니다.

당국과 은행의 대응

금융위원회와 금융감독원은 긴급 상황 대응 회의를 열고 금융권 전체에 외부 노출 전산망 보안 점검과 24시간 모니터링을 지시했습니다. 경찰청 사이버테러수사대도 침입 경로 분석과 해외 IP 추적에 착수했습니다.

피해 은행들은 유출 대상 고객에게 개별 통보를 진행 중이며, 스미싱·피싱 등 2차 피해 발생 시 전액 보상하겠다고 밝혔습니다.

앞으로의 전망

전문가들은 AI가 사이버 공격의 장벽을 크게 낮춰 유사 공격이 계속 늘 것으로 보고 있습니다. 금융권은 AI 기반 방어 체계 도입과 함께 보조 전산망 보안 강화가 시급할 것으로 지적됩니다. 이번 사태는 국내 금융 보안 규제 전반에 큰 전환점이 될 것으로 예상됩니다.

자주 묻는 질문 (Q&A)

Q1. 국내 은행 AI 해킹으로 어떤 정보가 유출됐나요?
이름, 연락처, 주소, 주민등록번호(암호화)와 함께 신한은행의 경우 연 소득, 대출 한도 등 금융 정보도 유출됐습니다.

Q2. 피해를 입은 고객은 어떻게 해야 하나요?
스미싱이나 피싱 문자·전화를 받지 않도록 주의하고, 의심스러운 접근이 있으면 해당 은행 고객센터에 즉시 신고해야 합니다. 2차 피해 발생 시 은행이 전액 보상하는 방침입니다.

Q3. AI 해킹은 기존 해킹과 무엇이 다른가요?
AI가 취약점 탐지부터 공격 경로 설계와 실행까지 자동화해 속도와 규모가 크게 커진 것이 핵심 차이입니다.

Q4. 공격자는 누구로 추정되나요?
공격 서버에서 중국어 문자열이 발견돼 중국계 오픈소스 AI 침투 도구 악용 가능성이 제기됐으나, 경찰이 해외 IP 추적 등 수사를 진행 중입니다.

Q5. 인터넷뱅킹 이용에 문제가 있나요?
아니요. 핵심 거래망이 아닌 보조·영업지원망이 공격받았고, 예금 자금은 안전합니다. 다만 개인정보 2차 피해에 대한 주의가 필요합니다.

Related Post