
은행권에서 최근 인공지능 AI 에이전트를 활용한 해킹 공격으로 신한은행 약 2만 5000명, KB국민은행 119명, 하나은행 89명의 고객 개인 정보가 외부로 유출되었습니다.
과거 단순한 개인 정보가 해킹당했을 때와 다르게 성명, 주민등록번호, 주소, 이메일, 휴대번호 등 영업지원시스템(ODS)을 통해 상세정보를 빼낸 것으로 알려져 있습니다. 다만 이 시스템은 인터넷, 모바일뱅킹 거래 시스템과 분리되어 있어 금융거래 정보 유출은 없었다고 합니다.
하나은행은 유출 고객에게 피해를 전액 배상할 방침이며, 유관 기관과 협조해 원인 규명과
재발 방지 대책에 나섰습니다.
신한은행은 대출 모집인들은 모바일 홈페이지를 통해 자신이 접수한 대출 현황을 간편 조회할 수 있는데, 외부에서 이 경로를 통해 정상적인 본인 확인 절차를 거치지 않고 무단 접근했다는
것이 은행 측 설명입니다.
이 공격에는 중국 등 해외에서 AI 해킹 도구가 동원된 정황이 나타났습니다. 사이버 보안 업체 지니언스의 문종현 시큐리시티센터장은 신한은행 해킹 공격으로 쓰인 것으로 추정되는 웹서버의 일부 페이지 제목에서 'AI 자율 침투'를 의미하는 문구가 중국어로 기재된 사실을 확인했다고 밝혔습니다.
우리은행과 하나은행, 농협은행도 해킹 공격을 받았으나 개인정보 유출은 확인되지 않았고, BNK 부산은행도 외주 직원 11명의 전화번호만 유출된 것으로 보고 있습니다.
은행들은 상세 고객정보가 유출된 것에 대해 조사 중이며, 보안 체계를 점검하기로 했습니다.
김환국 국민대 정보보안암호수학과 교수는 "AI를 이용해 취약 사이트를 공격하려는 시도는 더
많아질 것으로 보이며, 금융회사도 AI기반 방어 체계를 갖추는 방향으로 보안 패러다임을 바꿔야 한다"라고 강조하였습니다.
★ 해킹 됐는지 확인 방법 ★
홈페이지 또는 앱 별도 메뉴 전담 상담센터
1. 각 은행 홈페이지나 앱에서 사과문 클릭 --> 개인 정보 유출 확인하기 클릭 --> 개인 정보 유출 안됨 --> 안심 끝
2. 각 은행 홈페이지나 앱에서 사과문 클릭 --> 개인 정보 유출 확인 하기 클릭 --> 개인 정보 유출 됨으로 뜨면 --> 여심거래안심차단신청 --> 비대면 계좌 개설 안심 차단 신청 --> 은행에서 오는 문자나 링크를 누르지 절대 누르지 않기
보상 방침 - 피해 확인 시 은행에서 전액 보상 책임진다고 합니다. 본인의 정보가
유출 됐는지 지금 바로 은행 홈페이지나 앱에서 확인해 보시길 바랍니다.