은행권에서 시작된 해킹 피해가 저축은행과 캐피탈 등 2금융권까지 번지면서 금융당국이 4일 전 금융업권 협회장과 피해 금융회사 최고경영자를 긴급 소집했다.
금융위원회는 이날 오후 2시 정부서울청사에서 이억원 금융위원장 주재로 긴급 점검회의를 열었다. 회의에는 이찬진 금융감독원장도 참석했으며, 은행·금융투자·보험·여신전문금융·저축은행·상호금융·가상자산·핀테크 등 전체 금융업권 협회장과 침해사고가 발생한 금융사 CEO들이 소집 대상에 포함됐다.
피해 규모를 보면 신한은행에서 약 2만5천 명, 국민은행에서 119명, 하나은행에서 89명의 고객 정보가 유출된 것으로 파악됐다. 부산은행의 경우 외주 직원 11명이 피해를 본 것으로 전해졌다.
이번 해킹은 고객이 직접 쓰는 인터넷·모바일뱅킹보다는 대출모집인과 내부 직원 등이 사용하는 업무지원 시스템을 집중적으로 노린 것으로 조사됐다. 공격 과정에서 인공지능(AI) 기반 침투 도구가 활용된 정황도 확인됐다.
은행권에서 시작된 피해가 보름여 만에 2금융권까지 번지면서, 공격 수법이 업권을 넘나들며 다양화하고 있다는 우려가 금융권 안팎에서 나오고 있다.
금융당국은 이번 사태를 개별 금융사의 보안 문제가 아니라 금융권 전반의 시스템 리스크로 보고, 피해 금융사별 침해 경로를 재점검하는 한편 같은 수법의 공격이 다른 금융사로 확산되지 않도록 업권 전반에 보안 수칙 강화를 요청할 방침이다.
고객들 사이에서는 자신의 정보가 유출됐는지 확인하려는 문의가 늘고 있으며, 각 금융사는 유출 여부 조회 서비스와 상담 창구 운영을 안내하고 있다.
금융당국은 추가 피해 금융사가 확인될 경우 피해 현황을 즉시 공개하고, 2차 피해 예방을 위한 모니터링 체계를 강화할 계획이라고 밝혔다.