
최근 금융권에서 발생한 해킹은 웹페이지나 서버의 조회 기능을 통해 고객정보를 빼가는 방식으로 파악됐다. 해킹당한 망으로 접속할 때 다중인증 체계를 갖췄던 곳은 해킹 피해를 입지 않았던 것으로도 나타났다.
금융당국은 공격 수법과 속도 등을 토대로 인공지능(AI) 도구가 활용됐을 가능성을 살펴보고 있다. 또 전 금융권 약 500개사에 공격 인터넷주소(IP) 25개를 공유하고 보안체계를 긴급 점검하도록 했다.
박상원 금융보안원장은 4일 오후 '전 금융권 긴급 점검회의'가 끝난 뒤 이번 공격에 피해를 입은 곳과 그렇지 않은 곳의 차이가 뭐냐는 질문에 "다중인증체계(MFA) 구축 여부"라고 했다. 단순히 아이디와 비밀번호 외에도 생체정보나 추가 인증 정보를 요구하는 방식을 도입한 곳과 그렇지 않은 곳의 차이가 해킹 피해 유무로 나뉘었다는 것이다.
박 원장은 이번 공격에 대해 "DB(데이터베이스)에서 인젝션(악성 명령어 주입) 방식으로 탈취하는 게 아니었다"며 "(웹페이지 등에서) 조회해서 긁는 방식"이라고 설명했다.
최근 신한은행을 시작으로 KB국민은행, 하나은행, BNK부산은행 등 은행들과 예가람저축은행, 웰컴저축은행, 현대캐피탈 등 7개사가 동시다발적인 해킹 피해를 입은 것으로 파악됐다. 우리은행, NH농협은행 등도 공격을 받았으나 피해는 없었던 것으로 나타났다.
4곳 은행들에 대한 공격에 쓰인 IP는 동일한 것으로 확인됐다. 저축은행들에 대한 공격에 쓰인 IP는 달랐지만, 조회해서 데이터를 긁어가는 수법의 공격은 동일했다는 게 박 원장의 설명이다. 박 원장은 "동일 IP에서 (공격이) 나왔고 수법이 같다는 것이지, 동일인인지는 단정하기 어렵다"고 했다.
금융감독원은 전 금융권 약 500개사에 공격 IP와 보안 유의사항을 전파하고 긴급 점검을 요청했다. 은행·카드사는 오는 6일까지, 증권·보험·저축은행·전자금융업자 등은 오는 8일까지 점검을 마쳐야 한다.
점검 대상 회사들은 공격 IP 차단과 피해조사 여부, 외부에 노출된 IT자산·서비스 식별과 보안 강화 여부 등 12개 항목으로 구성된 체크리스트에 따라 점검하고, 미흡한 사항은 즉시 보완해야 한다.
금융위원회는 이날 정부서울청사에서 이억원 금융위원장 주재로 금감원과 함께 전 금융권 긴급 점검회의를 열었다. 이찬진 금감원장과 박 원장, 금융업권별 협회장, 주요 금융회사 최고경영자(CEO) 등이 참석했다. 과학기술정보통신부와 개인정보보호위원회, 경찰청 등 관계부처도 자리를 함께했다.
이 위원장은 "AI를 활용한 해킹공격의 가능성도 배제할 수 없다"며 "새로운 유형의, 빈도 높은 사이버 공격이 앞으로도 이어질 수 있는 만큼 AI공격은 AI로 방어하는 보안체계 마련도 서둘러 나가야 한다"고 말했다.
![[뉴스언팩] 반값 비만주사 '에페'? 출시 전 알아야 할 것들 / 이젠 저녁에도 문 여는 주식시장, 위험 요소는?](https://i.ytimg.com/vi/pOIU14RaM3I/maxresdefault.jpg?width=1920&quality=75)
