찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 신한
    2026-10-07
    검색기록 지우기
  • 파로
    2026-10-07
    검색기록 지우기
  • 인증
    2026-10-07
    검색기록 지우기
  • 탄창
    2026-10-07
    검색기록 지우기
  • 세조
    2026-10-07
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 50,600 건
  • “내 정보 털렸나” 어디서 확인?… 금융권 ‘AI 해킹’ 3대 궁금증 짚어보니

    “내 정보 털렸나” 어디서 확인?… 금융권 ‘AI 해킹’ 3대 궁금증 짚어보니

    금융권을 겨냥한 인공지능(AI) 해킹 사고로 소비자 불안도 커지고 있다. 서울신문이 유출 확인법과 금융사의 탐지가 늦어진 이유, 피해를 막은 금융사의 차이 등 세 가지 궁금증을 짚었다. 내 정보 유출됐나… 금융사별 확인법 달라5일 금융권에 따르면 개인정보 유출 확인 방식은 금융사마다 다르다. 신한은행은 ‘신한 SOL뱅크’와 홈페이지에서 직접 조회할 수 있고 피해 고객에게 문자·일부 우편으로 알렸다. KB국민은행도 홈페이지에 조회창을 마련하고 피해 대상자에게 멀티미디어메시지(MMS)를 보냈다. 하나은행은 피해 고객 89명에게 개별 통보했고, 약 4만명 규모로 추정되는 예가람저축은행은 홈페이지 공지와 문자 안내에 나섰다. 별도 조회창이 없다면 금융사의 개별 통지나 공식 홈페이지 공지를 확인하는 게 우선이다. 특히 ‘개인정보 유출 확인’을 내세운 문자 속 링크를 누르기보다 거래 금융사의 공식 애플리케이션(앱)이나 홈페이지에 직접 접속하는 게 안전하다. 수백억 보안투자에도… 왜 15~67시간 몰랐나수백억원대 보안 투자와 각종 인증에도 대형 은행들은 공격을 수십 시간 동안 알아채지 못했다. 공격 시작부터 인지까지 신한은행은 15시간 26분, 하나은행은 41시간 44분, KB국민은행은 67시간 41분이 걸렸다. AI가 짧은 시간에 인증·조회 시도를 반복하며 기존 탐지체계의 허점을 파고들었을 가능성이 거론된다. 신한은행에서는 정상적인 조회처럼 접근한 뒤 고객번호 등을 대입해 대출신청 결과 등 6개 서비스를 집중 조회한 것으로 파악됐다. 다만 AI가 실제 어느 단계에서 활용됐고 탐지 지연에 얼마나 영향을 미쳤는지는 아직 조사 중이다. 같은 공격에도 피해 없었다… 다중인증·선제 점검방어 수단으로는 비밀번호 외에 추가 인증을 요구하는 다중인증과 취약점 선제 점검이 꼽힌다. 우리은행은 AI 기반 솔루션 ‘진트(Xint)’와 자체 도구로 주요 시스템의 취약점을 상시 확인한다. NH농협은행도 비정상 접속과 인증 우회 시도를 탐지·차단하는 체계를 운영한다. 두 은행은 유사한 공격을 받았지만 이날까지 정보 유출은 확인되지 않았다.
  • 은행만 먼저 퇴근? 카드사도 따라간다… 석 달 만에 절반 ‘금요일 조기퇴근’

    은행만 먼저 퇴근? 카드사도 따라간다… 석 달 만에 절반 ‘금요일 조기퇴근’

    7월 우리·신한 2곳서 10월 4곳으로하나 2시간 단축·BC도 새로 가세산별합의 밖 개별 노사협의로 확산은행권에서 시작된 ‘주 4.9일제’가 예상보다 빠르게 카드업계로 번지고 있다. 지난 7월까지만 해도 금요일 단축근무를 시행하는 전업카드사는 2곳에 그쳤지만 석 달 만에 4곳으로 늘었다. 은행과 제2금융권의 노조 체계가 달라 확산이 쉽지 않을 것이란 전망과 달리 카드사별 노사협의를 통해 도입사가 빠르게 늘고 있다. 5일 금융권에 따르면 8개 전업카드사 가운데 신한·우리·하나·BC카드가 금요일 근무시간을 줄여 운영하고 있다. 우리카드는 지난 5월, 신한카드는 6월부터 금요일 퇴근시간을 1시간 앞당겼다. 하나카드는 ‘근로시간 단축 시범사업’으로 금요일 2시간 조기퇴근을 시행하고 있으며, BC카드는 이달 기업계 카드사 가운데 처음으로 4.9일제를 도입했다. 전업카드사는 아니지만 NH농협카드도 지난 4월부터 NH농협은행의 단축근무를 적용받고 있다. 불과 석 달 전에는 우리·신한카드만 단축근무를 시행하고 있었다. 당시 KB국민·하나카드 등 다른 주요 금융지주 계열 카드사에는 관련 노사 합의가 없었다. 은행권에서 시작된 4.9일제가 카드·보험·증권 등 제2금융권으로 곧바로 번지기는 어렵다는 관측이 나온 배경이다. 이런 전망에는 업권별로 다른 노조 체계가 영향을 미쳤다. 주요 은행 노조는 전국금융산업노동조합을 중심으로 산별교섭을 하는 반면 카드사를 비롯한 제2금융권 노조 상당수는 다른 산별노조에 속해 있다. 은행 노사가 합의한 근로시간 단축이 카드사에 그대로 적용되는 구조가 아닌 셈이다. 그럼에도 이후 하나·BC카드가 잇달아 합류하면서 단축근무는 확산하고 있다. 특히 7월 당시 관련 합의가 없었던 하나카드가 금요일 2시간 단축근무를 시범 운영하기 시작했고, 기업계 카드사인 BC카드까지 가세했다. 금융권 관계자는 “은행권에서 먼저 4.9일제가 시행되면서 카드업계에서도 근로시간 단축에 대한 요구가 커진 측면이 있다”며 “은행처럼 산별합의가 일괄 적용되는 업권이 아닌데도 회사별 노사협의를 통해 확산하고 있다는 점이 눈에 띈다”고 말했다. 카드사들은 근무시간을 줄이면서도 고객센터 등 소비자 접점의 운영시간은 유지하는 방식으로 제도를 운영하고 있다. 고객 응대 업무에는 교대근무를 적용하거나 다른 요일에 단축근무를 하는 식으로 업무 공백을 막고 있다. KB국민카드와 롯데카드 등도 4.9일제 도입을 검토하고 있어 시행사는 더 늘어날 가능성이 있다.
  • “건국 이래 최초” 은행 영업시간 30분 단축…고객은 반차 써야 하나 [이슈픽]

    “건국 이래 최초” 은행 영업시간 30분 단축…고객은 반차 써야 하나 [이슈픽]

    내년 4월부터 은행 영업점이 지금보다 30분 늦은 오전 9시 30분에 문을 연다. 폐점 시간은 기존과 같은 오후 4시로 유지돼 하루 영업시간이 7시간에서 6시간 30분으로 줄어든다. 은행 점포가 지속해서 감소하는 상황에서 영업시간까지 단축된다는 소식에 직장인과 고령층, 자영업자 등을 중심으로 불편을 우려하는 목소리가 나오고 있다. 전국금융산업노동조합과 금융산업사용자협의회는 최근 산별중앙교섭을 잠정 타결하고 내년 4월부터 은행 영업점 개점 시간을 현행 오전 9시에서 오전 9시 30분으로 늦추기로 했다. 오후 4시인 폐점 시간은 그대로 유지한다. 금융노조는 이번 합의를 두고 “건국 이래 최초로 은행 영업시간을 30분 단축했다”며 노동시간 단축과 일·생활 균형을 위한 의미 있는 성과라고 평가했다. 노사는 오전 9시 개점을 위해 은행 직원들이 실제로는 그보다 일찍 출근해야 한다는 점 등을 고려한 것으로 알려졌다. 금요일에는 ‘라스트콜’로 불리는 고객 마감 제도도 도입하기로 했다. 영업 종료 이후까지 고객 응대가 장시간 이어지는 것을 줄여 직원들의 조기 퇴근을 정착시키려는 취지다. 잠정 합의안에는 총액 임금 3% 인상을 비롯해 주 1시간 이내에서 출근 시간을 늦출 수 있는 일·생활 균형 자율출근제, 육아휴직 대상 확대 등도 포함됐다. 은행권에서는 모바일뱅킹 등 비대면 거래가 보편화돼 영업시간 단축에 따른 불편이 제한적일 것이라는 시각도 있다. 한국은행에 따르면 국내 은행 인터넷뱅킹의 일평균 이용 건수는 2923만건으로 전년 동기보다 6.8% 늘었다. 이 가운데 모바일뱅킹은 2650만건으로 90% 이상을 차지했다. 하지만 대출 상담이나 상속·증여, 일부 외환 업무 등은 직접 영업점을 찾아야 하는 경우가 있다. 디지털 금융에 익숙하지 않은 고령층도 창구 의존도가 높아 불편이 커질 수 있다. 직장인들 사이에서는 오후 4시에 문을 닫는 은행을 이용하기도 어려운데 개점까지 늦추는 것은 소비자 편의를 충분히 고려하지 않은 결정이라는 불만이 나온다. 온라인에서도 “은행 업무를 보려면 반차를 써야 하느냐” “점포도 줄어드는데 영업시간까지 줄이는 건 이해하기 어렵다” “식당이나 카페도 영업 시작 전에 출근해 준비한다” 등의 반응이 이어지고 있다. 은행 점포 감소도 우려를 키운다. 5대 은행(KB국민·신한·하나·우리·NH농협)의 영업점은 2020년 말 4424곳에서 2025년 말 3748곳으로 5년 새 676곳, 약 15% 줄었다. 영업시간 단축 논란은 이번이 처음이 아니다. 은행권은 코로나19 확산 당시인 2021년 수도권을 시작으로 단축 영업에 들어갔다. 거리두기 해제 후에도 이를 유지하다 정상화 요구가 커지자 2023년 1월 오전 9시부터 오후 4시까지 운영하는 체제로 복귀했다. 해외에서는 입지와 고객 수요에 따라 저녁이나 토요일에도 문을 여는 은행 점포가 있다. 국내에서도 일부 은행이 정규 영업시간 이후까지 운영하는 탄력 점포를 두고 있다. 영업시간 단축에 따른 불편을 줄이려면 탄력 점포 확대 등 대면 금융이 필요한 고객을 위한 보완책이 함께 마련돼야 한다는 지적이 나온다.
  • “모스크바 직접 공격”…젤렌스키가 간절히 원한 탄도미사일 FP-9 곧 배치 [밀리터리+]

    “모스크바 직접 공격”…젤렌스키가 간절히 원한 탄도미사일 FP-9 곧 배치 [밀리터리+]

    볼로디미르 젤렌스키 우크라이나 대통령이 자체 개발한 탄도 미사일 FP-7의 실전 배치와 함께 이보다 사거리가 확장된 FP-9이 올가을 내 준비가 완료될 것이라고 밝혔다. 젤렌스키 대통령은 지난 3일(현지시간) 로이터 통신과의 인터뷰에서 “우크라이나 방위산업체 파이어포인트에 직접 연락해 FP-9 개발 작업을 가속화할 것을 촉구했다”면서 “FP-9는 올가을 내 준비될 것이라고 확신한다”고 주장했다. FP-9의 개발과 실전 배치에 관심이 쏠리는 이유는 러시아 수도 모스크바도 직접 타격할 수 있는 탄도미사일이기 때문이다. FP-9는 그간 젤렌스키 대통령이 여러 차례 언급할 정도로 우크라이나군의 기대를 한 몸에 받는 탄도 미사일이다. 이동식 지상 발사대를 사용하는 FP-9는 800㎏의 탄두를 탑재했으며 최대 사거리가 855㎞에 달해 모스크바는 물론 상트페테르부르크까지 직접 사정권에 두고 러시아의 핵심 국가 기반 시설을 파괴할 수 있다. 그간 장거리 드론으로 모스크바 등을 타격했던 우크라이나로서는 강력한 파괴력을 가진 탄도 미사일 보유는 새로운 차원의 공격력 확보를 의미한다. 이 같은 이유로 미국 등 서방에서는 탄도 미사일의 우크라이나 제공을 꺼려 왔다. 우크라이나 민간 방위 기술 스타트업 파이어포인트는 그간 장거리 순항 미사일 FP-5에 이어 FP-7 탄도 미사일을 개발해 주목받아 왔다. FP-7은 미국산 ATACMS(에이태큼스) 미사일을 대체하기 위해 개발됐으며 사거리는 약 200~250㎞, 150~200㎏ 탄두를 탑재한 것으로 알려져 있다. 특히 최근 젤렌스키 대통령은 FP-7의 첫 실전 사용을 발표하며 성과를 자랑했다. 또한 이 인터뷰에서 젤렌스키 대통령은 러시아가 우크라이나의 에너지, 교통 및 기반 시설에 대한 공격을 강화하고 있다고 비판하며 러시아 정유 시설에 대한 공습을 강화하겠다고 밝혔다. 그는 “러시아가 우리의 에너지 시설을 공격하는 만큼, 우리도 그들의 에너지 시설에 대응해야 한다”면서 “무엇보다 정유시설을 공격해야 한다. 이 시설이 그들에게 전쟁 자금을 제공하는 수단이기 때문”이라고 강조했다. 이어 “다만 우리는 러시아처럼 민간 시설을 공격하지는 않을 것”이라고 덧붙였다.
  • ‘달빛 아래 유산을 거닐다’···2026 순천 국가유산 야행, 9일 개막

    ‘달빛 아래 유산을 거닐다’···2026 순천 국가유산 야행, 9일 개막

    순천시가 오는 9일부터 11일까지 순천 원도심 일원과 매산등 선교유적, 순천향교 일원에서 ‘2026 순천 국가유산 야행’을 개최한다. ‘달빛 아래, 유산을 거닐다’를 주제로 열리는 이번 행사는 국가유산 개방·관람을 넘어 시민과 관광객이 역사적 가치를 깊이 체감할 수 있는 몰입형 야간 축제로 꾸며진다. 특히 원도심 일원의 국가유산을 연결해 벨트화하고 여기에 다양한 킬러콘텐츠와 체류형 패키지를 더해 관광객의 방문 효과를 지역 상권까지 확대할 계획이다. 국가유산을 단순한 관람의 대상이 아닌 지역에서 머물고 소비하는 원동력으로 재탄생시키고 ‘체류형 유산 관광’의 구조를 조성해 원도심에 장기적인 활력을 불어넣는다는 방침이다. ▲ 원도심 유산의 입체적 벨트화: 남문터광장에서 매산등까지 잇는 역사 공간 이번 야행은 남문터광장과 문화의거리, 한옥글방, 순천중앙교회, 매산등 선교유적을 유기적으로 연결해 원도심 전체를 하나의 거대한 역사 문화 벨트로 조성한다. 서문안내소와 문화의 거리는 청사초롱 등이 설치되며, 매산등 숲길과 돌담길에는 은은한 간접조명을 설치해 고풍스러운 근대 건축의 미를 극대화한다. 인도·프랑스 등 해외 교류와 연계한 ‘국제건축도시 현장워크숍’ 전시도 함께 선보여 근대문화유산의 학술적·국제적 가치를 재조명한다. ▲ 차별화된 킬러콘텐츠 제작: 살아 숨 쉬는 역사와 문화예술 공연 방관자적 관람에서 벗어나 유산을 오감으로 즐길 수 있는 다채로운 킬러콘텐츠도 대거 포진한다. 서문안내소 주무대에서 펼쳐지는 생동감크루와 밴드 AUX(억스)의 화려한 개막 공연을 시작으로, 800년 송광사 천자암의 쌍향수 전설을 담은 음악극 ‘쌍향수’ 공연 실황이 상영된다. 이어 선암사를 상징하는 대표 유산들을 모티브로 한 전통예술공연 ‘선암사, 세 가지 보물’, 매산등 유적 선교사들의 삶을 그린 창작뮤지컬 ‘선교사 이야기, 그들이 남은 이유’가 열려 감동을 선사한다. 다양한 체험 프로그램도 준비된다. 100년 전 근대 거리의 인물들로 변신한 7인의 안내자와 함께하는 스탬프 투어 ‘매산등 시간여행’, 야외 미션 게임인 ‘CODE 1926: 매산등 야행 탐정단’, 그리고 평소 비공개였던 더함가옥을 개방하는 프라이빗 문화살롱 ‘매산등 밤의 응접실’이 색다른 재미를 더한다. 매주 일요일 휴관인 순천시 기독교역사박물관도 야행 기간에 맞추어 11일 특별 개방 운영한다. ▲ 고품격 로컬 패키지 상품을 통한 체류형 야간경제 활성화 이번 야행의 가장 큰 특징은 단발성 방문에 그치지 않고 장기 체류형 관광으로 유도하기 위한 고품격 로컬 패키지 도입이다. 숙박, 먹거리, 프리미엄 체험 프로그램 및 투어를 결합한 통합 패키지 상품인 ‘달빛유산 PASS’를 통해 체류 관광객을 사로잡는다. 문화의거리 일원에서는 수공예 아트셀러 40여팀이 참여하는 ‘금꽃마켓’이 열린다. 매곡동 주민자치회와 협업한 ‘코잇가배(베이커리 카페)’와 전통 주막 콘셉트의 ‘야행주막’, 푸드트럭 존이 운영돼 순천의 밤을 맛으로 채울 예정이다. 양효정 시 문화관광국장은 “이번 2026 순천 국가유산 야행은 순천이 지닌 소중한 전통과 근대문화유산의 가치를 입체적으로 엮어낸 고품격 야간 축제다”며 “가족, 연인과 함께 달빛 아래 원도심을 거닐며 순천의 깊은 역사와 가을밤의 정취를 만끽하시길 바란다”고 밝혔다.
  • [사설] AI 해킹 서막일 수도… 국가 차원의 방어막 대응해야

    [사설] AI 해킹 서막일 수도… 국가 차원의 방어막 대응해야

    신한·KB국민·하나은행 등 대형 시중 은행 3곳과 예가람저축은행에서 고객 개인정보가 유출됐다. 그동안 개인정보 유출은 내부 직원의 일탈이나 외부 업체의 부주의 때문이었다. 이번 유출은 보안 관리가 허술한 대출모집인용 홈페이지, 직원용 모바일 업무 시스템 등 ‘뒷문’을 통한 공격이었다. 이억원 금융위원장은 어제 “여러 업권에서 사고가 단기간에 다수 발견되고 있다”며 “인공지능(AI)을 활용한 공격 가능성도 배제할 수 없다”고 밝혔다. 해커의 인터넷 프로토콜(IP) 주소가 일부 중복됐고, 공통으로 반복·자동화된 외부 공격이 확인됐다. 중국어 기반 AI 해킹 도구가 사용되기도 했다. 중국어 기반 AI 자율 침투 테스트 플랫폼 ‘아르텍스’의 흔적이 발견된 사실은 무엇보다 주목할 부분이다. 아르텍스는 공개 플랫폼이어서 중국발 공격으로 단정할 수는 없으나, 국제 공조를 통해 정밀하게 파악해야 할 문제다. AI 기술이 결합하면서 해킹 양상은 파괴적으로 변하고 있다. 예전에는 해커가 시스템의 허점을 찾기 위해 직접 수많은 변수를 넣었지만 이제는 AI에 목표만 정해주면 정보 수집, 취약점 탐색, 공격 실행, 결과 분석까지 모든 과정을 스스로 수행한다. AI 악용에 따른 보안 위협의 심각성은 예상됐던 일이기도 하다. 삼성SDS가 국내 정보기술(IT) 및 보안 담당자들에게 올해 기업에 가장 큰 영향을 미칠 사이버 보안 위협을 물었더니 ‘AI 기반 보안 위협’이 압도적인 비중(81.2%)으로 꼽혔다. 이번 해킹은 보안이 허술한 지점에서 발생했지만 금융사의 잘못된 체계 탓도 있었다. 본인 확인을 거치지 않고 대출신청 내역이나 기업 대표 정보를 조회할 수 있거나, 직원 업무용 모바일 단말기에 대한 접근 통제가 빠졌거나, 권한 없이도 특정 웹서비스에 접근할 수 있었다. 해킹 사고 유형이 공유된 만큼 대응 소홀로 유사 사례가 재발한다면 경영진에게 엄중하게 책임을 물어야 한다. 오픈뱅킹으로 은행은 물론 핀테크 기업, 증권, 카드 등 다양한 업권이 연결된 현실이다. 연결 고리가 해킹의 주요 도구가 되지 않도록 금융권의 공동 대응이 절실하다. 뚫린 이후의 대응도 중요하다. 침범 당했더라도 핵심 정보까지 접근하지 못하도록 모든 정보 요청을 매번 확인해야 한다. 온라인동영상서비스(OTT)와 전자결제, 미용의료 정보 플랫폼 등에서 개인정보가 잇따라 유출되고 있다. 서로 다른 곳에서 유출된 개인정보들이 결합해 대형 사기로 번질 수 있다는 불안감도 커진다. 개별 회사의 보안 강화는 물론 국가 차원에서 AI 방어막을 구축해야 하는 시점이다.
  • NH농협은행, 사업자 차명계좌 최다… 2년간 703건 적발

    최근 2년 새 사업자 차명계좌가 가장 많이 적발된 금융사는 NH농협은행으로 드러났다. 4일 국세청이 강민국 국민의힘 의원실에 제출한 ‘차명계좌 신고 금융회사 내역’에 따르면 지난해 1월부터 올해 7월까지 총 28개 금융회사에서 3471건의 사업자 차명계좌가 적발됐다. 금융회사별로는 NH농협은행에 개설된 계좌가 703건(20.3%)으로 가장 많았다. 이어 국민은행 497건(14.3%), 농축협 471건(13.5%), 신한은행 319건(9.2%) 순이었다. 이들 네 곳에서 적발된 차명계좌는 전체의 57.3%(1990건)에 이르렀다. 다음으로 기업은행(277건), 우리은행(270건), 카카오뱅크(241건), 하나은행(185건), iM뱅크(91건), 새마을금고(85건)가 뒤를 이었다. 2020년부터 올해 7월까지 7개년간 국세청에 제보된 차명계좌 건수는 총 7만 8398건이었다. 2020년 1만 2568건, 2021년 1만 743건, 2022년 1만 3988건, 2023년 1만 2961건, 2024년 1만 2769건, 지난해 1만 739건으로 2022년을 정점으로 신고는 점점 감소했다. 차명계좌 신고 이후 세무조사나 서면 확인 등 과세에 활용된 건수는 지난 7개년간 2만 4648건으로 제보 대비 31.4% 수준이었다. 강 의원은 “차명계좌 제보가 이뤄지면 차명계좌 번호와 금융회사명이 기재되는데도 국세청은 그간 사업자 차명계좌 색출 실적을 별도로 관리하지 않았다”면서 “국세청은 최근 차명계좌 신고 건수가 감소한 것을 단순히 코로나19에 따른 경제활동 위축과 국세청의 노력으로 포장했다”고 지적했다. 국세청은 “개별 신고 정보는 정확히 관리하고 있으나, 금융회사별 통계는 관리하지 않고 있다”며 “차명계좌 사용 근절을 위한 다양한 방안을 강구하겠다”고 설명했다.
  • “오늘날 번영은 어르신들이 헌신한 결과”

    “오늘날 번영은 어르신들이 헌신한 결과”

    이중근 대한노인회장(부영그룹 회장)은 노인 연령 기준 상향과 재가 임종 돌봄서비스 강화 등을 추진해 초고령사회에 적극 대응하겠다고 밝혔다. 이 회장은 지난 2일 서울 중구 소공동 롯데호텔에서 열린 제30회 노인의 날 기념식에서 “오늘날 우리가 누리는 번영과 자유 그리고 성장은 어르신들이 국가와 사회 발전을 위해 묵묵히 헌신한 결과”라며 “대한노인회는 노인 연령 기준 상향과 제도 개선, 재가 임종 통합 돌봄서비스 체계 강화, 노인권리보장법 제정, 고령자 사회참여 확대를 지원하는 데 앞장서겠다”고 말했다. 이 회장은 대한노인회를 이끌며 현재 65세인 노인 연령 기준을 매년 1년씩 단계적으로 올려 75세까지 조정하는 노인 연령 상향을 제안해 왔다. 이날 기념식에는 이재명 대통령과 김혜경 여사, 정은경 보건복지부 장관, 김민석 더불어민주당 대표, 장동혁 국민의힘 대표 등 400여명이 참석했다. 이 대통령은 “경제, 문화강국인 오늘의 대한민국은 어르신들의 헌신 덕분”이라며 “어르신들이 건강하고 행복한 노후를 보낼 수 있도록 정부가 세밀하게 살피겠다”고 밝혔다. 이어 “노인이 청년의 어려움을 이해하고 청년이 노인을 공경하는 성숙한 사회를 만드는 데 최선을 다하겠다”고 강조했다.
  • 뱅킹망 막히자 직원용 시스템 뚫어… 은행 자율점검 허점 노렸다

    뱅킹망 막히자 직원용 시스템 뚫어… 은행 자율점검 허점 노렸다

    신한·국민·하나 등 영업 통로 침투정보보호 투자 비중은 10%도 안 돼 금융권 정보 유출사고는 해커가 특정 회사를 겨냥한 것이 아니라 ‘인공지능(AI) 에이전트’로 무차별 공격을 가하며 금융사 보안의 빈틈을 찾아낸 결과로 보인다. 고객의 거래·신용 정보를 관리하는 핵심 금융업무 시스템보다 상대적으로 관리가 소홀했거나 자율 점검 대상인 직원용·업무 지원 시스템이 공격의 통로가 된 것이다. 4일 금융당국에 따르면 지난달 28일부터 이어진 공격으로 대출모집인용 간편 조회서비스(신한은행), 직원용 모바일 업무지원시스템(KB국민은행·부산은행), 영업지원시스템(하나은행) 등에서 고객과 외주 직원의 개인정보가 유출됐다. 현대캐피탈에서도 주택대출 모집인 조회 페이지가 공격받았다. 일부 금융사는 휴대전화 인증 등 본인 확인 없이 대출 신청 내역과 기업 대표 정보를 조회할 수 있도록 서비스를 개발한 것으로 파악됐다. 직원용 모바일 서비스를 누구나 접근할 수 있게 열어둔 경우도 있었다. 홈페이지의 취약점을 이용해 서버에 악성 코드를 설치한 사례도 발견됐다. 기본적인 인증과 보안 시스템이 제대로 작동하지 않은 셈이다. 이억원 금융위원장은 이날 ‘전 금융권 긴급 점검회의’에서 “상대적으로 관리의 관심이 덜 했던 영역이 공격 대상으로 활용된 사례가 확인되고 있다”며 인증 조치 미흡과 업무에 필요한 범위를 넘는 정보 보관·조회 등을 사각지대로 지목했다. 금융감독원의 연례 전자금융기반시설 취약점 점검과 과학기술정보통신부의 주요 정보통신기반시설 점검은 인터넷뱅킹 등 고객의 거래·신용 정보 관련 시스템에 초점을 맞춘다. 이번에 공격받은 외부·업무 지원 시스템 일부는 점검 대상에서 빠져 있다. 금융당국과 은행권 관계자들은 상대적으로 중요도가 낮은 시스템의 보안 점검은 대부분 금융회사 자율에 맡겨져 있다고 설명했다. AI에이전트를 활용한 공격 수법은 빠르게 고도화되지만 금융회사의 보안 투자는 이를 따라가지 못한다는 지적도 나온다. 한국인터넷진흥원(KISA) 정보보호 공시에 따르면 지난해 KB국민·신한·하나·우리은행의 IT 투자액 중 정보보호 투자 비중은 각각 8.15%, 7.96%, 9.02%, 9.06%로 모두 10%를 밑돌았다. 우리은행의 정보보호 투자액은 444억원에서 364억원으로 1년 새 약 18% 줄었다. 신한은행도 IT 투자액은 늘렸지만 정보보호 투자액은 제자리걸음해 비중이 0.67% 포인트 낮아졌다. 한편 경찰청 사이버테러대응수사대는 지난 2일 신한은행 등 해킹 피해가 확인된 금융사를 대상으로 입건 전 조사에 착수했다.
  • 소득·대출 한도까지 털렸는데… 사기범에 속아 송금하면 보상 먹통

    ‘사칭 이체’ 책임분담제 대상 제외입증 책임 피해자에 떠넘기기 논란“쿠팡에 티빙, 이번엔 은행까지 개인정보가 빠져나갔다는데 내 정보도 유출된 건 아닌지 불안해요.” 주부 서유진(31)씨는 최근 카드사나 보험사라며 모르는 번호로 걸려오는 광고성 전화가 부쩍 늘어 신경이 쓰인다. 금융권 연쇄 정보 유출로 소비자 불안이 커지고 있다. 은행들은 ‘전액 보상’을 약속했지만, 내 정보를 아는 사기범에게 속아 직접 보낸 돈까지 돌려받을 수 있을까. 4일 금융권에 따르면 해킹 피해를 입은 대부분 은행들은 전액 보상은 물론 보이스피싱 등 2차 소비자 피해도 구제할 수 있다는 입장이다. 하나은행은 이번 정보 유출을 악용한 보이스피싱도 보상 대상에 포함할 방침이다. KB국민은행은 유출 정보로 인한 실질적 2차 피해가 확인되면 배상하고, 신한은행도 고객 피해 확인 시 모두 보상하겠다고 밝혔다. 다만 정보 유출과 송금 피해의 연관성을 어떤 자료와 기준으로 판단할지는 구체적으로 공개하지 않았다. 우려되는 것은 유출 정보를 이용한 ‘일대일 맞춤형 사칭’이다. 신한은행에서는 이름·전화번호뿐 아니라 연소득과 대출 산출 한도까지 빠져나갔다. 사기범이 이런 정보를 대며 은행 직원이나 대출 상담사로 접근하면 고객은 진위를 가려내기 어려워져 속기 쉽다. 현행 은행권 책임분담제는 누가 송금했느냐에 따라 피해자 구제 여부가 갈린다. ‘비대면 금융사고 책임분담기준’에 따라 개인정보 등을 훔친 범인이 피해자 몰래 돈을 이체했다면 요건에 따라 구제를 신청할 수 있다. 반면 사기범에게 속아 고객이 직접 송금한 거래는 대상에서 빠진다. 금융당국은 직접 송금한 보이스피싱 피해도 금융사가 일정 범위에서 배상하는 ‘무과실 배상책임’ 도입을 추진하고 있지만 아직 시행 전이다. 전문가들은 금융사가 보유한 정보가 유출돼 범죄에 쓰였다면 일반적인 보이스피싱과 책임을 달리 봐야 한다고 지적한다. 김상봉 한성대 경제학과 교수는 “유출된 정보를 이용한 사칭으로 이체나 결제 등 피해가 발생했다면 금융사가 전액 보상하는 것이 맞다”며 “정보 유출과 피해 사이의 인과관계 역시 개인에게 입증하라고 할 것이 아니라 정보가 유출된 금융회사가 확인해야 한다”고 말했다.
  • [단독] ‘중국 AI’ 손에 쥔 해커… 벌써, 7개 금융 털렸다

    [단독] ‘중국 AI’ 손에 쥔 해커… 벌써, 7개 금융 털렸다

    신한·하나銀 등 동일 IP·中AI 흔적증권·카드·보험사에도 공격 시도李대통령 “철저한 조사·대책 마련을” 최근 발생한 ‘금융권 연쇄 해킹사고’에서 같은 인터넷주소(IP)와 중국어 기반 인공지능(AI) 해킹 도구가 사용된 정황이 확인됐다. 금융당국은 동일 공격 주체가 직원용·업무 지원 시스템 등 상대적으로 보안 관리가 느슨한 영역을 노려 침투를 시도한 것으로 보고 있다. 5대 은행을 넘어 저축은행·캐피털·상호금융에서도 공격이 발생하면서 금융당국은 전 금융권 최고경영자(CEO)를 긴급 소집했다. 4일 금융당국에 따르면 지난달 28일부터 이달 3일까지 신한·하나·KB국민·부산·NH농협·우리은행을 대상으로 한 공격에서 공통된 IP와 유사한 AI 활용 수법이 발견됐다. 당국은 최소 6곳은 동일 주체 공격으로 추정하고 있다. 신한은행에서는 약 2만 5000명, KB국민은행에서는 119명, 하나은행에서는 89명의 고객 정보가 유출됐다. 부산은행에서도 외주 개발직원 11명의 개인정보가 노출됐다. NH농협·우리은행은 공격을 막아 정보 유출로 이어지지 않았다. 동일 주체의 공격으로 추정하는 핵심 근거는 중국어 기반 AI 자율 침투 테스트 플랫폼 ‘아르텍스(ARTEX)’의 흔적이다. AI가 보안 약점을 찾고 공격 결과에 따라 다음 침입 방법을 선택하는 도구로, 여러 금융회사에 IP를 변경해 대량의 자동화 공격을 가한 것으로 보인다. 박상원 금융보안원장은 “공통된 IP에 아르텍스 흔적이 있다”고 설명했다. 다만 아르텍스는 공개된 플랫폼이어서 중국발 공격으로 단정할 수는 없다. 당국은 국제 공조 등을 통해 공격 주체를 확인할 예정이다. 예가람(4만명)·웰컴저축은행(2200건·법인)과 현대캐피탈(146명)에서 발생한 해킹은 IP가 달랐지만 수법은 유사한 것으로 파악됐다. 이들 3곳과 4개 은행에서 공개된 유출 규모를 단순 합산하면 약 6만 7565명이다. 증권·카드·보험사·상호금융에도 공격이 시도됐으나 추가 피해는 아직 확인되지 않았다. 이억원 금융위원장은 이날 이찬진 금융감독원장과 전 금융권 긴급 점검회의를 열고 “AI를 활용한 공격 가능성을 배제할 수 없다”면서 금융권에 최고 수준의 경각심을 주문했다. 이재명 대통령은 현황을 보고받고 “엄중한 인식을 갖고 철저한 조사 및 대책 마련에 만전을 기할 것을 지시했다”고 강유정 청와대 수석대변인이 밝혔다.
  • 뱅킹망 막히자 직원용 시스템 뚫어…은행 자율점검 허점 노렸다

    뱅킹망 막히자 직원용 시스템 뚫어…은행 자율점검 허점 노렸다

    최근 금융권 연쇄 정보 유출은 해커가 특정 회사를 겨냥한 것이 아니라 ‘인공지능(AI) 에이전트’로 무차별 공격을 가하며 금융사 보안의 빈틈을 찾아낸 결과로 추정된다. 고객의 거래·신용 정보를 관리하는 핵심 금융업무 시스템보다 상대적으로 관리가 소홀했거나 자율 점검 대상인 직원용·업무 지원 시스템이 공격의 통로가 된 것이다. 4일 금융당국에 따르면 지난달 28일부터 이어진 공격으로 대출모집인용 간편 조회서비스(신한은행), 직원용 모바일 업무지원시스템(KB국민은행·부산은행), 영업지원시스템(하나은행) 등에서 고객과 외주 직원의 개인정보가 유출됐다. 현대캐피탈에서도 주택대출 모집인 조회 페이지가 공격받았다. 고객이 직접 이용하는 인터넷뱅킹이나 모바일뱅킹 대신 업무를 지원하는 서비스가 침투 경로가 됐다. 조사 결과 일부 금융사는 휴대전화 인증 등 본인 확인 없이 대출 신청 내역과 기업 대표 정보를 조회할 수 있도록 서비스를 개발한 것으로 파악됐다. 직원용 모바일 서비스를 누구나 접근할 수 있게 열어둔 경우도 있었다. 홈페이지의 취약점을 이용해 서버에 악성 코드를 설치한 사례도 확인됐다. 기본적인 인증과 접근 제한이 제대로 작동하지 않은 셈이다. 이억원 금융위원장은 이날 ‘전 금융권 긴급 점검회의’에서 “상대적으로 관리의 관심이 덜 했던 영역이 공격 대상으로 활용된 사례가 확인되고 있다”며 인증 조치 미흡과 업무에 필요한 범위를 넘는 정보 보관·조회 등을 사각지대로 지목했다. 금융감독원의 연례 전자금융기반시설 취약점 점검과 과학기술정보통신부의 주요 정보통신기반시설 점검은 인터넷뱅킹 등 고객의 거래·신용 정보 관련 시스템에 초점을 맞춘다. 이번에 공격받은 외부·업무 지원 시스템 일부는 점검 대상에서 빠져 있다. 금융당국과 은행권 관계자들은 상대적으로 중요도가 낮은 시스템의 보안 점검은 대부분 금융회사 자율에 맡겨져 있다고 설명했다. 이번 해킹 사고로 노출된 허점과 관련해서 금감원은 인증절차가 누락된 서비스를 전수 조사해 오류를 수정할 예정이다. 또 직원용 업무지원서비스에서는 사전에 등록된 단말기로만 접속할 수 있도록 통제를 강화한다. AI에이전트를 활용한 공격 수법은 빠르게 고도화되지만 금융회사의 보안 투자는 이를 따라가지 못한다는 지적도 나온다. 한국인터넷진흥원(KISA) 정보보호 공시에 따르면 지난해 KB국민·신한·하나·우리은행의 IT 투자액 중 정보보호 투자 비중은 각각 8.15%, 7.96%, 9.02%, 9.06%로 모두 10%를 밑돌았다. 우리은행의 정보보호 투자액은 444억원에서 364억원으로 1년 새 약 18% 줄었다. 신한은행도 IT 투자액은 늘렸지만 정보보호 투자액은 제자리걸음해 비중이 0.67% 포인트 낮아졌다. 디지털 서비스를 확대하는 만큼 이를 보호하는 투자도 함께 늘려야 한다는 지적이 나오는 배경이다. 금감원은 재발 방지를 위한 유의사항을 금융권에 전달하고 긴급 점검에 나섰다. 지난 7월부터 IT 기본 통제 준수 여부를 점검하고 금융사가 스스로 미비점을 고치는 ‘자율 시정’을 진행 중인 만큼, 유사 사고가 발생하면 엄중 조치할 방침이다. 경찰청 사이버테러대응수사대도 지난 2일 신한은행 등 해킹 피해가 확인된 금융사를 대상으로 입건 전 조사에 착수했다.
  • ‘중국 AI’ 손에 쥔 해커…벌써 7개 금융 털렸다

    ‘중국 AI’ 손에 쥔 해커…벌써 7개 금융 털렸다

    최근 발생한 ‘금융권 연쇄 해킹사고’에서 같은 인터넷주소(IP)와 중국어 기반 인공지능(AI) 해킹 도구가 사용된 정황이 확인됐다. 금융당국은 동일 공격 주체가 직원용·업무 지원 시스템 등 상대적으로 보안 관리가 느슨한 영역을 노려 침투를 시도한 것으로 보고 있다. 5대 은행을 넘어 저축은행·캐피털·상호금융에서도 공격이 발생하면서 금융당국은 전 금융권 최고경영자(CEO)를 긴급 소집했다. 4일 금융당국에 따르면 지난달 28일부터 이달 3일까지 신한·하나·KB국민·부산·NH농협·우리은행을 대상으로 한 공격에서 공통된 IP와 유사한 AI 활용 수법이 발견됐다. 당국은 최소 6곳은 동일 주체 공격으로 추정하고 있다. 신한은행에서는 약 2만 5000명, KB국민은행에서는 119명, 하나은행에서는 89명의 고객 정보가 유출됐다. 부산은행에서도 외주 개발직원 11명의 개인정보가 노출됐다. NH농협·우리은행은 공격을 막아 정보 유출로 이어지지 않았다. 동일 주체의 공격으로 추정하는 핵심 근거는 중국어 기반 AI 자율 침투 테스트 플랫폼 ‘아르텍스(ARTEX)’의 흔적이다. AI가 보안 약점을 찾고 공격 결과에 따라 다음 침입 방법을 선택하는 도구로, 여러 금융회사에 IP를 변경해 대량의 자동화 공격을 가한 것으로 보인다. 박상원 금융보안원장은 “공통된 IP에 아르텍스 흔적이 있다”고 설명했다. 다만 아르텍스는 공개된 플랫폼이어서 중국발 공격으로 단정할 수는 없다. 당국은 국제 공조 등을 통해 공격 주체를 확인할 예정이다. 예가람(4만명)·웰컴저축은행(2200건·법인)과 현대캐피탈(146명)에서 발생한 해킹은 IP가 달랐지만 수법은 유사한 것으로 파악됐다. 이들 3곳과 4개 은행에서 공개된 유출 규모를 단순 합산하면 약 6만 7565명이다. 증권·카드·보험사·상호금융에도 공격이 시도됐으나 추가 피해는 아직 확인되지 않았다. 이억원 금융위원장은 이날 이찬진 금융감독원장과 전 금융권 긴급 점검회의를 열고 “AI를 활용한 공격 가능성을 배제할 수 없다”면서 금융권에 최고 수준의 경각심을 주문했다. 이재명 대통령은 현황을 보고받고 “엄중한 인식을 갖고 철저한 조사 및 대책 마련에 만전을 기할 것을 지시했다”고 강유정 청와대 수석대변인이 밝혔다.
  • 과기정통부, 금융권 해킹에 ‘긴급 대응체계’…2만 8000곳 보안점검 권고

    과기정통부, 금융권 해킹에 ‘긴급 대응체계’…2만 8000곳 보안점검 권고

    최근 발생한 금융권 해킹과 유사한 사고가 재발하지 않도록 정부가 긴급 대응체계를 가동한다. 과학기술정보통신부는 한국인터넷진흥원(KISA)과 함께 금융권 해킹사고와 유사한 공격의 민간 분야 확산 및 추가 피해를 방지하기 위해 사이버 위협에 대한 대응을 강화하고 있다고 4일 밝혔다. 먼저 금융권에서 발생한 해킹이 추가 피해로 번질 가능성에 대응하기 위해 KISA 인터넷침해대응센터(KISC)의 대응체계를 강화했다. 주요한 기업의 홈페이지에 대한 모니터링을 강화하고 침해사고 대응인력을 보강했으며 비상출동조를 상시 대기시킨다. 또한 보호나라와 사이버위협정보 분석·공유 체계 등을 통해 사이버 위협 정보를 각 기관과 기업에 제공해 자체적으로 보안 조치를 강화하도록 안내했다. 최고정보보호책임자(CISO) 신고기업 약 2만 8000곳을 대상으로는 보안점검 권고 메일을 발송했다. 금융보안원이 확인한 해외 공격자 인터넷주소(IP)에 대해서는 해당 클라우드 사업자에게 관련 위협 정보를 전달해 악성 행위 차단 등을 해 달라고 요청했다. 현재 금융권의 해킹사고에 대해서는 소관 기관인 금융위원회, 금융감독원, 금융보안원을 중심으로 조사와 대응이 이뤄지고 있다. 과기정통부는 금융위원회 등 관계기관과 지속적으로 정보를 공유하고 있으며 전문인력 지원을 요청하면 즉시 현장에 투입할 수 있도록 사전 준비를 마쳤다. 최근 주요 시중은행 등 다수 금융사가 인공지능(AI) 에이전트를 이용한 해킹에 당한 것이 알려지면서 불안이 확산하고 있다. 금융당국과 금융권에 따르면 신한·KB국민·하나·BNK부산은행에서 일부 개인정보가 빠져나간 데 이어 저축은행과 캐피털사, 상호금융까지 전방위로 해킹 위협에 노출됐던 정황이 드러났다. 과기정통부는 민간 정보통신서비스에 대한 사이버 위협 동향을 모니터링하고 피해 확산을 방지하는 데 집중할 계획이다.
  • “내 정보 다 알고 전화왔다”… 속아 보낸 돈도 ‘전액 보상’ 될까

    “내 정보 다 알고 전화왔다”… 속아 보낸 돈도 ‘전액 보상’ 될까

    일부 은행, 보이스피싱도 보상 대상 연소득·대출한도 유출…맞춤형 사칭 우려 직접송금 제외…인과관계 판단이 관건“쿠팡에 티빙, 이번엔 은행까지 개인정보가 빠져나갔다는데 내 정보도 유출된 건 아닌지 불안해요.” 주부 서유진(31)씨는 최근 카드사나 보험사라며 모르는 번호로 걸려오는 광고성 전화가 부쩍 늘어 신경이 쓰인다. 금융권 연쇄 정보 유출로 소비자 불안이 커지고 있다. 은행들은 ‘전액 보상’을 약속했지만, 내 정보를 아는 사기범에게 속아 직접 보낸 돈까지 돌려받을 수 있을까. 4일 금융권에 따르면 해킹 피해를 입은 대부분 은행들은 전액 보상은 물론 보이스피싱 등 2차 소비자 피해도 구제할 수 있다는 입장이다. 하나은행은 이번 정보 유출을 악용한 보이스피싱도 보상 대상에 포함할 방침이다. KB국민은행은 유출 정보로 인한 실질적 2차 피해가 확인되면 배상하고, 신한은행도 고객 피해 확인 시 모두 보상하겠다고 밝혔다. 다만 정보 유출과 송금 피해의 연관성을 어떤 자료와 기준으로 판단할지는 구체적으로 공개하지 않았다. 우려되는 것은 유출 정보를 이용한 ‘일대일 맞춤형 사칭’이다. 신한은행에서는 이름·전화번호뿐 아니라 연소득과 대출 산출 한도까지 빠져나갔다. 사기범이 이런 정보를 대며 은행 직원이나 대출 상담사로 접근하면 고객은 진위를 가려내기 어려워져 속기 쉽다. 현행 은행권 책임분담제는 누가 송금했느냐에 따라 피해자 구제 여부가 갈린다. ‘비대면 금융사고 책임분담기준’에 따라 개인정보 등을 훔친 범인이 피해자 몰래 돈을 이체했다면 요건에 따라 구제를 신청할 수 있다. 반면 사기범에게 속아 고객이 직접 송금한 거래는 대상에서 빠진다. 금융당국은 직접 송금한 보이스피싱 피해도 금융사가 일정 범위에서 배상하는 ‘무과실 배상책임’ 도입을 추진하고 있지만 아직 시행 전이다. 전문가들은 금융사가 보유한 정보가 유출돼 범죄에 쓰였다면 일반적인 보이스피싱과 책임을 달리 봐야 한다고 지적한다. 김상봉 한성대 경제학과 교수는 “유출된 정보를 이용한 사칭으로 이체나 결제 등 피해가 발생했다면 금융사가 전액 보상하는 것이 맞다”며 “정보 유출과 피해 사이의 인과관계 역시 개인에게 입증하라고 할 것이 아니라 정보가 유출된 금융회사가 확인해야 한다”고 말했다.
  • [단독]‘동일 해커’, 중국 AI로 최소 6개 은행 공격…“증권·카드·보험까지 시도”

    [단독]‘동일 해커’, 중국 AI로 최소 6개 은행 공격…“증권·카드·보험까지 시도”

    KB국민·신한은행 등의 고객 정보 유출로 이어진 연쇄 해킹과 관련해 최소 6개 은행이 중국 인공지능(AI) 침투 플랫폼을 활용한 ‘동일 주체’의 공격을 받은 것으로 추정됐다. 금융당국은 공격이 당국의 취약점 점검 대상에서 빠져 금융사 자율점검에 맡겨진 직원용·업무 지원 시스템의 보안 허점을 노린 것으로 보고 있다. 4일 금융당국에 따르면 지난달 28일부터 이달 3일까지 신한·하나·KB국민·부산·NH농협·우리은행 등 최소 6곳에서 같은 해커의 공격이 확인됐다. 신한은행에서는 약 2만 5000명, KB국민은행에서는 119명, 하나은행에서는 89명의 고객 정보가 유출됐다. 부산은행에서도 외주 개발직원 11명의 개인정보가 노출됐다. NH농협·우리은행은 공격을 막아 정보 유출로 이어지지 않았다. 당국이 동일 주체의 공격으로 보는 근거는 6개 은행에서 공통으로 발견된 중국 AI 해킹 도구의 흔적이다. 앞서 문종현 지니언스 시큐리티센터장은 지난 2일 중국어 기반 AI 자율 침투 테스트 플랫폼 ‘아르텍스(ARTEX)’의 흔적이 발견됐다고 밝혔다. AI 자율 침투는 AI가 시스템의 보안 약점을 찾고, 공격 결과에 따라 다음 침입 방법을 선택하는 방식이다. 당국은 국제 공조 등을 통해 공격 주체를 확인할 예정이다. 공격은 직원들이 영업과 업무 지원에 사용하는 시스템에 집중됐다. 이들 시스템은 인터넷뱅킹 등 핵심 금융거래 시스템과 달리 금융감독원과 과학기술정보통신부의 취약점 점검 대상에서 제외돼 금융사가 자체 점검해 왔다. 핵심 시스템에 점검이 집중된 사이 고객 정보가 담긴 주변 시스템이 유출 통로가 된 셈이다. 제2금융권에서도 예가람·웰컴저축은행과 현대캐피탈의 해킹 피해가 발생했다. 다만 은행권을 공격한 주체와 같은지는 조사 중이다. 예가람저축은행에서는 고객 4만명의 정보가 유출됐다. 현대캐피탈에서는 주택대출 모집인 조회 페이지가 공격받아 모집인 146명의 개인정보가 새어 나갔다. 증권·카드·보험사에도 공격이 시도된 것으로 나타났다. 다만 이들 업권에서 추가 피해는 아직 확인되지 않았다. IBK기업은행·한국수출입은행 등 국책은행에서도 현재까지 공격 흔적이 발견되지 않았다. 금융위원회는 지난 2일 긴급 상황 대응회의를 연 데 이어 이날 오후 2시 ‘침해위협 대응 전 금융권 긴급 점검회의’를 개최한다. 이억원 금융위원장과 이찬진 금융감독원장이 함께 참석해 금융권의 해킹 대응 상황을 점검한다. 금융당국은 자율점검에 맡겨진 시스템의 보안 관리·감독을 보완하는 제도 개선도 논의할 방침이다.
  • 막판 순위 경쟁 구세주가 나타났다...위기의 팀 위해 헌신한 고영표, 전상현, 고우석

    막판 순위 경쟁 구세주가 나타났다...위기의 팀 위해 헌신한 고영표, 전상현, 고우석

    프로야구 막바지 순위경쟁이 한창인 가운데 팀을 위해 헌신하는 구세주가 나타났다. 다승왕 도전보다는 팀의 페넌트레이스 1위를 위해 불펜 대기를 자처한 kt 위즈의 사이드암 고영표가 대표적이다. 고영표는 3일 롯데 자이언츠와의 홈경기에 선발 등판해 9이닝 동안 4개의 안타와 볼넷 1개 만을 내주며 완봉승을 거뒀다. 삼진도 8개나 솎아냈다. 올시즌 처음이자 자신의 통산 6번째 완봉승으로 시즌 14승째를 채워 두산 베어스 최민석, LG 트윈스 임찬규와 나란히 다승 공동 선두로 올라섰다. 2위 삼성 라이온즈가 6연승을 달리며 끈질긴 추격을 이어가고 있었기에 이날 승리의 의미는 적지 않았다. 그런데도 고영표는 그 다음까지 내다봤다. 고영표는 “박진감 넘치는 순위싸움을 하고 있는 상황이라 그동안 거뒀던 완봉승 중에 제일 짜릿하다”라고 소감을 밝히며 깜짝 불펜대기 선언을 했다. 그는 “7일 삼성 라이온즈와의 홈경기에 불펜으로 뛸 준비를 하고 있다. 아직 통보받은 것은 없지만 상황이 되면 나갈 수 있다. 지금은 특별한 상황이다. 내가 나가서 좋은 결과를 만들어낼 확률이 높다면 내가 먼저 준비를 하겠다고 말씀드려야 한다”고 남다른 각오를 밝혔다. 고영표는 “다승왕도 좋지만 7일 승리로 우승을 결정지을 수 있다면 그것으로 만족한다”고 덧붙였다. kt는 3일 기준 삼성에 3경기차로 앞선 1위를 달리고 있다. 4승만 더 추가하면 페넌트레이스 1위를 확정지을 수 있다. kt는 6경기를 남겨두고 있는데 마지막 3경기가 공교롭게도 삼성전이다. 7일 삼성전은 홈경기, 11일과 12일엔 방문경기다. 정상적으로 선발 로테이션을 지킬 경우 고영표는 11일 마지막으로 등판하게 된다. 그런데도 고영표가 불펜대기를 자청한 것은 하루라도 더 빨리 우승을 자신의 손으로 확정짓고 싶다는 열망이 그만큼 강하다는 방증이다. KIA 타이거즈 전상현의 역투도 인상적이었다. 전상현은 3일 LG전에서 2이닝 동안 35개의 공을 던지며 5-4의 짜릿한 한 점차 승리를 뒷받침했다. 올시즌 그가 2이닝을 소화한 것은 처음이다. 20구를 넘긴 것도 손으로 꼽을 정도인데 8회에 이미 25개의 공을 던지고도 9회에 다시 마운드에 올랐다. 전상현은 9회말 선두타자 박해민을 몸 맞는 공으로 내보냈고 도루까지 허용했다. 오지환의 희생번트로 1사 3루. 절체절명의 위기 속에서 전상현은 오스틴 딘과 이영빈을 모두 내야 플라이로 돌려세우며 천금같은 구원승을 따냈다. 전상현은 “8회가 끝난 뒤 코치님께서 내일 쉬더라도 일단 끝까지 한 번 밀어붙여 보자고 하셨셨다. 워낙 중요한 경기이기도 하고 나도 자신이 있어서 하겠다고 했다. 오랜만에 이렇게 던져봤는데 생각보다 몸이 무거웠지만 무조건 막고 싶은 욕심이 있었다”고 돌이켰다. 전상현의 투지를 일깨운 것은 역설적으로 LG 고우석이었다. 고우석은 이날 6회 1사 1, 2루 위기에 구원 등판해 8회까지 2와 3분의 2이닝을 공 34개로 틀어막았다. 전상현은 “고우석은 파이어볼러라 나와는 완전히 다른 유형의 투수다. 그렇지만 3이닝 가까이 그렇게 막아내는 것이 쉬운 일이 아닌데 정말 잘 던지더라. 그 모습을 지켜보면서 더 욕심이 생겼던 것 같다”고 털어놨다.
  • 신한·국민 이어 예가람도 뚫렸다…금융권 덮친 ‘AI 해킹’

    신한·국민 이어 예가람도 뚫렸다…금융권 덮친 ‘AI 해킹’

    시중은행에 이어 2금융권인 저축은행까지 해킹 공격에 노출되면서 금융권 전반에 ‘AI 해킹’ 공포가 급격히 확산하고 있다. 3일 금융권에 따르면 예가람저축은행은 지난달 30일 고객 개인정보가 포함된 서버에 신원 미상의 해커가 접근해 정보가 유출된 정황을 확인했다고 밝혔다. 이번 사고로 유출된 정보는 고객 성명, 생년월일, 연락처 등이며 피해 규모는 약 4만명으로 추정된다. 예가람저축은행 측은 유출 사실을 인지한 즉시 관련 서비스를 중단하고 외부 IP 차단 등 긴급 조치를 취하는 한편, 당국 신고 및 피해 고객 구제를 위한 전담 센터 운영에 나섰다. 이번 사태는 앞서 신한은행, KB국민은행, 하나은행 등 주요 시중은행들이 인공지능(AI)을 활용한 해킹 공격을 받아 대규모 고객 정보가 유출된 초유의 사고에 이어 발생했다. 1금융권에 이어 2금융권까지 해커의 먹잇감이 되면서 AI 기술을 악용한 정교한 해킹 공격이 금융권 보안 체계를 뿌리째 흔들고 있다는 지적이 나온다.
  • 하나·부산은행도 해킹 사고…금융권 잇단 ‘정보 유출’ 비상(종합)

    하나·부산은행도 해킹 사고…금융권 잇단 ‘정보 유출’ 비상(종합)

    신한·국민銀 이어 하나·부산은행도 뚫려하나 고객 89명, 부산 외주 직원 11명 등당국, 자체 보안 점검·사각지대 차단 당부신한은행과 KB국민은행에 이어 하나은행과 BNK금융에서도 정보 유출 사고가 줄이어 금융권에 비상이 걸렸다. 금융당국은 이날 금융권 및 유관기관과 긴급 회의를 열고 대응 방안을 논의했다. 2일 금융권에 따르면 하나은행은 외부 해킹 세력 공격으로 고객 89명의 주민등록번호와 이름, 주소, 이메일 주소, 전화번호, 직장명 등이 유출됐다고 이날 밝혔다. 외부 해킹 에이전트가 영업지원시스템(ODS)에 비정상적으로 접근해 정보를 빼낸 정황이 포착됐다는 것이다. 하나은행은 지난 1일 다른 금융기관의 해킹 시도를 인지한 뒤 금융감독원 등 유관기관에 관련 내용을 보고하고, 전사적인 비상 대응 체계를 가동했다. 침해 정황이 확인된 유사 IP에 대한 긴급 차단·점검을 완료하고, 추가 피해 방지를 위해 ‘긴급 대응 태스크포스(TF) 및 침해사고대응반’을 소집했다. 하나은행은 “인터넷·모바일뱅킹 거래 시스템과 별개 채널이라서, 고객의 금융거래 정보 유출과는 관련이 없다”며 “정보 유출로 실제 피해가 발생할 경우 관련 규정에 따라 전액 보상하겠다”고 밝혔다. 이날 BNK부산은행에서도 외주 개발직원 11명의 이름과 전화번호, 생년월일, 이메일 주소 등 개인정보가 유출된 사실이 확인됐다. 내부 직원용 모바일 영업지원시스템 등을 대상으로 한 해킹 공격으로 사고가 발생한 것으로 파악하고 있다. BNK부산은행은 “해당 웹페이지는 차단 조치를 완료했고, 금융당국에 관련 내용을 신고했다”며 “모니터링을 강화하고 있다”고 밝혔다. 앞서 신한은행은 지난달 30일 외부 해킹으로 고객 2만 5000여명의 개인정보가 유출된 사실을 파악했고, KB국민은행도 같은 날 직원용 모바일 업무지원시스템에 외부 침입으로 고객 119명의 정보가 유출됐다고 이날 밝혔다. 금융위원회는 이날 오후 서울 중구 정부서울청사에서 금융감독원·금융보안원·주요 시중은행·카드사 등과 함께 ‘긴급 상황대응 회의’를 열기도 했다. 최근 금융회사들의 정보 유출 사건과 공격 유형·수법 등을 공유하고, 국내 금융권의 보안 현황과 대응 방향을 논의했다. 금융위는 특히 외부에 노출된 전산시스템 전반을 빠짐없이 점검해 ‘보안 사각지대’를 차단하고, 불필요한 정보의 외부 노출을 최소화할 것을 금융권에 당부했다. 또 위협 정보를 신속하게 공유할 수 있도록 보안 취약점 체크리스트를 제공하고, 금융회사들은 자체 보안 점검을 실시한 뒤 조속한 시일 내 결과를 보고하기로 했다.
  • “한국 현무-5, 러도 언급했던 그 미사일”…우크라, ‘각별한 관심’ 왜? [밀리터리+]

    “한국 현무-5, 러도 언급했던 그 미사일”…우크라, ‘각별한 관심’ 왜? [밀리터리+]

    한국에 꾸준히 무기를 요청해 온 우크라이나가 최근 공개된 한국의 현무-5 탄도미사일에 큰 관심을 쏟아냈다. 지난 1일 계룡대에서 열린 제78주년 국군의 날 행사에서는 ‘괴물미사일’로 불리는 초고위력 지대지 탄도미사일 현무-5가 위풍당당한 모습을 드러냈다. 현무-5는 북한 지휘부가 은신한 지하 벙커를 파괴하는 미사일로, 현무-5의 탄두 중량 8t은 세계 최고 수준으로 꼽힌다. 최대 사거리는 3000~3500㎞로 알려져 있다. 우크라이나 군사 전문 매체 디펜스 익스프레스는 1일(현지시간) “세계에서 가장 강력한 비핵 미사일이라는 타이틀을 가진 한국의 현무-5의 발사 영상이 공개됐다”며 “해당 미사일은 2024년 국군의 날에 처음 공식적으로 공개됐고 2025년부터 실전 배치가 시작됐다”고 전했다. 이어 “현무-5 미사일에 대한 영상 자료는 매우 제한적이며 시험 비행 영상은 거의 전무하다. 그렇기 때문에 이번에 새롭게 공개된 영상은 매우 특별한 의미를 지닌다”며 “이번 국군의 날 영상에서는 미사일의 콜드 스타트와 보호 플랫폼 분리, 엔진 발사, 안전 장치 전개 과정 등을 볼 수 있다”고 덧붙였다. “러시아, 우크라가 ‘현무-5’ 배치할 것이라 예상”디펜스 익스프레스는 이번에 큰 주목을 받은 현무-5 미사일이 과거 러시아가 우크라이나에 배치될 수 있다고 예상했던 그 미사일이라고 소개했다. 실제로 2024년 말 우크라이나 대표단의 방한을 앞두고 러시아 매체들은 한국의 우크라이나 무기 지원 가능성을 집중적으로 보도했다. 러시아 국영 타스 통신은 2024년 11월 29일 러시아과학아카데미 라틴아메리카연구소 선임연구원 알렉산드르 스테파노프의 발언을 인용해 “우크라이나가 한국으로부터 중거리 및 단거리 미사일을 획득할 가능성을 검토하고 있다”며 “특히 현무-5 미사일이 가장 먼저 언급됐다”고 보도했다. 스테파노프 연구원은 한국이 당시 처음 공개한 현무-5 미사일을 언급하며 “우크라이나 특사단이 한국에 현무-5 탄도미사일 공급을 요청할 가능성이 있다”고 말했다. 다만 당시 우리 정부는 우크라이나 특사단이 무기 지원을 요청했는지 여부를 공개하지 않았다. 디펜스 익스프레스는 이 사례를 거론하며 “2024년 당시 북한은 러시아와의 국방 협력을 크게 강화하고 있었다. 이러한 배경 속에서 러시아 언론은 한국의 현무-5 우크라이나 지원 가능성에 대해 보도한 바 있다”고 전했다. 이어 “하지만 한국이 현무-5 미사일을 우크라이나에 지원하는 일은 불가능했을 것”이라며 “당시 한국군은 해당 미사일을 아직 전력화하지 못한 상태였으며 러시아군을 상대로 할 만큼 충분한 수량도 보유하고 있지 않았기 때문”이라고 덧붙였다. 미국 ‘벙커버스터’와 다른 점은?한국의 독자 개발 초대형 탄도미사일 현무-5와 미국의 대표적인 벙커버스터인 GBU-57 MOP(대형 관통폭탄)은 모두 지하 깊숙이 구축된 군사 시설을 파괴하기 위한 무기라는 공통점이 있어 자주 비교 대상이 되어 왔다. 그러나 두 무기는 형태와 공격 방식에서 큰 차이를 보인다. 우선 현무-5는 지상에서 발사하는 탄도미사일이고 GBU-57은 폭격기에 탑재해 투하하는 대형 관통폭탄이다. 이와 관련해 지난달 20일 KTV 국민방송에 출연한 김대영 한국국가전략연구원 군사전문연구위원은 “벙커버스터는 전투기가 떠야 되지만, 탄도 미사일인 현무-5는 단추만 누르면 나가기 때문에 즉각 대응이 가능해 수분 내에 떨어질 수 있다”고 설명했다. 탄두 규모에서도 차이가 있다. 현무-5는 최대 약 8t 규모의 재래식 탄두를 탑재할 수 있는 것으로 알려져 있으며 미국의 GBU-57의 탄두 중량은 13.6t에 달한다. 따라서 단순히 탄두 중량만 놓고 보면 GBU-57이 더 크지만, 현무-5는 탄두 중량을 줄이는 대신 사거리를 크게 늘릴 수 있는 탄도미사일이라는 특징이 있다. 현무-5는 미사일 자체의 장거리 비행 능력과 대형 탄두를 결합한 무기인 반면 GBU-57은 폭격기의 침투 능력과 결합된 무기인 셈이다. 김 위원은 “현무-5는 완성품이 아니라 우리 미사일 기술이 세계적 수준에 도달했음을 보여주는 이정표”라며 “향후 1000㎞ 이상의 준중거리 탄도미사일(IRBM)이나 공중 발사형 탄도미사일 등 다양한 영역으로 확장될 것”이라고 전망했다.
위로