대만 일간지 연합신문망(UDN·udn.com)은 10월 2일(현지시간) ‘한국 여러 은행 해커 공격받아 금융위, 전면적인 정보보안 점검 요구’(南韓多家銀行遭駭客攻擊 金融委要求全面資安檢查)라는 제목의 기사에서 한국 여러 은행에서 해커 공격에 따른 정보 유출이 발생해 금융위원회가 은행업계에 전면적인 정보보안 점검을 요구했다고 보도했다. 금융위원회는 이날 긴급회의를 열어 공격 수법과 대응 방안을 논의했다.
연합신문망에 따르면 신한은행(Shinhan Bank)은 전날 통신 관련 프로그램 구조인 소스코드가 무단 침입을 받아 고객 약 2만5000명의 정보가 유출됐다고 밝혔다. KB국민은행(KB Kookmin Bank)도 자체 점검에서 외부 침입으로 고객 정보 100여 건이 유출된 사실을 확인했다.
하나은행(Hana Bank)과 BNK부산은행(BNK Busan Bank)에서도 이날 정보 유출이 발생했다. 금융감독원과 금융보안원은 이들 4개 은행에 긴급히 인력을 파견해 현장 조사를 진행하고 있다.
우리은행(Woori Bank)과 NH농협은행(NH NongHyup Bank)도 유사한 해커 공격을 받았다. 다만 두 은행은 시스템이 공격을 성공적으로 차단해 현재까지 정보 유출은 발견되지 않았다고 연합신문망은 전했다.
공격 대상이 된 시스템은 신한은행의 대출 모집인 전용 시스템과 국민은행의 직원용 모바일 업무 지원 시스템 등이다. 연합신문망은 이들 시스템이 정보보안이 상대적으로 취약해 인공지능(AI) 에이전트 프로그램을 이용한 공격의 표적이 됐다고 보도했다.
신진창(申鎮昌)은 금융위원회 회의에서 은행업계가 반드시 철저히 자체 점검을 실시해 국민들이 불안감을 느끼지 않도록 해야 한다고 강조했다. 이는 금융위원회가 은행업계에 자체적인 정보보안 점검을 요구한 내용이다.
연합신문망에 따르면 금융위원회와 금융감독원, 금융보안원은 최근 해커 공격 사고에 대한 조사를 시작했다. 세 기관은 공격자 인터넷프로토콜(IP) 주소와 공격 유형 등의 정보를 한국인터넷진흥원(KISA) 등 기관에 신속히 공유했다.
금융위원회와 금융감독원, 금융보안원은 정보 유출 사고가 발생한 금융회사를 관리·감독할 예정이다. 연합신문망은 이들 기관이 소비자 보호와 손해배상 조치를 금융회사들이 확실히 이행하도록 할 계획이라고 전했다.
맥락과 영향
대만 연합신문망(UDN)에 따르면 한국 4개 은행에서 정보 유출이 발생한 가운데 금융위원회가 은행업계의 자체 보안 점검을 요구했다. 연합신문망은 금융위원회·금융감독원·금융보안원이 금융회사의 소비자 보호와 손해배상 조치 이행을 관리할 예정이라고 보도했다.
누구에게 이익·부담인가
연합신문망(UDN)에 따르면 금융위원회는 은행업계가 철저히 자체 점검을 해 국민의 불안을 막도록 요구했다.
연합신문망에 따르면 금융위원회·금융감독원·금융보안원은 정보 유출 사고가 발생한 금융회사의 소비자 보호와 손해배상 조치 이행을 관리할 예정이다.