실시간 뉴스



신한·KB, 고객 앱 아닌 업무망서 뚫렸다…은행권 '보안 비상'


의심 IP 점검·이상징후 모니터링 강화
AI 활용 공격 고도화 보안체계 재점검
"기존 수준 대응 한계⋯종합 대책 필요"

KB국민은행, 신한은행 [사진=각사]
KB국민은행, 신한은행 [사진=각사]

[아이뉴스24 이도훈 기자] 신한은행에 이어 KB국민은행에서도 개인정보 유출 사고가 발생하면서 은행권에 보안 비상이 걸렸다. 두 사고 모두 고객이 사용하는 인터넷·모바일뱅킹이 아닌 대출모집인·직원용 시스템에서 발생했다. 주요 은행은 공격 의심 인터넷주소(IP)와 외부접속 업무시스템을 다시 점검하고 이상징후 모니터링을 강화하는 등 유사 사고 차단에 나서고 있다.

2일 금융권에 따르면 주요 은행들은 최근 잇따른 개인정보 유출 사고를 계기로 자체 보안 점검과 대응 수위를 높이고 있다. 공격 의심 IP의 과거 접속 이력과 외부 접근이 가능한 업무시스템을 점검하고 이상징후 모니터링을 강화하고 있다.

우리은행은 신한·국민은행의 개인정보 유출 사고를 인지한 직후 정보보호최고책임자(CISO) 주관으로 긴급 대응체계를 가동했다. 관련 공격 의심 IP를 전수 점검하고 영향도를 분석한 뒤 선제적으로 차단했으며, 과거 접근 시도 이력과 정보 유출 여부도 함께 조사했다.

추가 공격 대상 서비스가 있는지도 분석 중이다. 우리은행 관계자는 "현재 이상징후 모니터링을 강화해 운영 중이며 추가 공격 의심 IP가 확인되면 즉시 접근 이력 분석과 차단 조치를 실시하고 있다"고 말했다.

앞서 신한은행에서는 외부 비인가자가 대출모집인 전용 간편조회 서비스에 비정상적으로 접근하면서 약 2만5000명의 고객정보가 유출됐다. 고객명과 전화번호, 연계정보(CI), 연소득, 산출 대출한도 등 개인신용정보가 포함됐다.

이날 KB국민은행에서도 고객 119명의 개인신용정보가 외부 침해로 유출된 사실이 확인됐다. 외부 침해가 발생한 시스템은 직원용 모바일 업무지원시스템으로 이름과 전화번호, 주소, 암호화된 주민등록번호 등이 유출 정보에 포함됐다.

두 사고가 같은 공격 방식에 의해 발생했는지는 확인되지 않았다. 금융감독원이 각각 현장조사에 착수해 구체적인 침입 경로와 유출 경위, 피해 범위 등을 확인하고 있다.

다만 두 사고 모두 고객이 직접 사용하는 인터넷·모바일뱅킹이 아닌 은행 업무 처리 과정 시스템에서 발생했다는 점은 은행권의 보안 점검 범위 확대 필요성을 키우고 있다. 고객용 금융서비스뿐 아니라 대출모집인이나 임직원이 사용하는 외부접속 업무시스템의 인증·접근통제 체계까지 다시 살펴봐야 한다는 지적이다.

박춘식 서울여대 정보보호학과 교수는 "공격 기법이 규모화·첨단화되고, 특히 인공지능(AI)을 이용한 공격까지 들어오면서 기존 수준의 대응만으로는 한계가 있다"며 "업무 프로세스를 더 정교하게 점검하고 다중인증이나 제로트러스트, AI 보안 등 종합적인 보완 대책을 마련해 보안 강도를 높여야 한다"고 말했다.

/이도훈 기자(ldh12@inews24.com)




주요뉴스



alert

댓글 쓰기 제목 신한·KB, 고객 앱 아닌 업무망서 뚫렸다…은행권 '보안 비상'

댓글-

첫 번째 댓글을 작성해 보세요.

로딩중

뉴스톡톡 인기 댓글을 확인해보세요.



포토뉴스