신한은행과 KB국민은행, 하나은행, BNK부산은행 등 금융사 7곳에서 외부 해킹에 따른 개인정보 유출이 잇따라 확인됐다.
이달 들어 동일한 공격 IP가 시중은행을 겨냥한 데 이어, 토스뱅크·케이뱅크·카카오뱅크 등 인터넷은행 3사에도 접근을 시도한 사실이 드러나면서 금융권 전반에 보안 경계가 강화됐다.
금융감독원 집계 결과 이번 사태로 유출된 개인정보는 약 6만6천명, 법인 정보는 최대 2200건에 이르는 것으로 추정된다. 신한은행에서는 대출모집인용 조회 서비스를 통해 고객명과 전화번호, 연소득, 대출 산출한도 등이 유출됐고, 일부 고객의 주민등록번호 66건과 연계정보(CI) 97건도 함께 빠져나간 것으로 파악됐다. KB국민은행은 직원용 모바일 업무지원시스템, 하나은행은 영업지원시스템에서 각각 고객정보 유출이 발생했고, BNK부산은행에서는 외주 개발직원의 성명과 전화번호 등이 노출됐다.
인터넷은행 3사의 경우 토스뱅크가 지난 1월과 7~8월 사이 원격관리 접속(SSH) 3차례, 일반 웹접속(HTTPS) 11차례 등 총 14차례 접근 시도를 받았으나, 외부 접속경로를 열어두지 않아 방화벽 단계에서 모두 차단됐다. 케이뱅크와 카카오뱅크도 의심 IP의 접근 시도를 실시간으로 식별해 막아 실제 피해로는 이어지지 않았다. 공격에 사용된 IP는 미국, 일본, 홍콩, 싱가포르, 베트남, 스페인 등 12개국에서 확인됐으며, 공격에는 인공지능 도구를 활용한 자동화 공격 기법이 동원된 것으로 알려졌다.
금융감독원은 공격에 사용된 IP와 보안 유의사항을 전 금융권에 공유하고 긴급 점검을 지시했다. 은행과 카드사는 지난 6일까지, 증권·보험·저축은행 등은 8일까지 자체 보안점검을 마치도록 했다.
이번 사태는 특정 은행 한 곳의 문제가 아니라 금융권 전반의 보안 격차를 드러낸 사례로 평가되며, 당국은 추가 피해 금융사가 있는지 전수조사를 이어갈 방침이다.
피해가 확인된 금융사를 이용하는 고객은 해당 은행 고객센터를 통해 개인정보 유출 여부를 확인하고, 비밀번호 변경이나 명의도용 방지 서비스 가입 등 자체 보안조치를 취하는 것이 좋다.