찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 은행
    2026-10-05
    검색기록 지우기
  • 선반영
    2026-10-05
    검색기록 지우기
  • 진료비
    2026-10-05
    검색기록 지우기
  • 충북도
    2026-10-05
    검색기록 지우기
  • 스타십
    2026-10-05
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 116,649 건
  • [사설] AI 해킹 서막일 수도… 국가 차원의 방어막 대응해야

    [사설] AI 해킹 서막일 수도… 국가 차원의 방어막 대응해야

    신한·KB국민·하나은행 등 대형 시중 은행 3곳과 예가람저축은행에서 고객 개인정보가 유출됐다. 그동안 개인정보 유출은 내부 직원의 일탈이나 외부 업체의 부주의 때문이었다. 이번 유출은 보안 관리가 허술한 대출모집인용 홈페이지, 직원용 모바일 업무 시스템 등 ‘뒷문’을 통한 공격이었다. 이억원 금융위원장은 어제 “여러 업권에서 사고가 단기간에 다수 발견되고 있다”며 “인공지능(AI)을 활용한 공격 가능성도 배제할 수 없다”고 밝혔다. 해커의 인터넷 프로토콜(IP) 주소가 일부 중복됐고, 공통으로 반복·자동화된 외부 공격이 확인됐다. 중국어 기반 AI 해킹 도구가 사용되기도 했다. 중국어 기반 AI 자율 침투 테스트 플랫폼 ‘아르텍스’의 흔적이 발견된 사실은 무엇보다 주목할 부분이다. 아르텍스는 공개 플랫폼이어서 중국발 공격으로 단정할 수는 없으나, 국제 공조를 통해 정밀하게 파악해야 할 문제다. AI 기술이 결합하면서 해킹 양상은 파괴적으로 변하고 있다. 예전에는 해커가 시스템의 허점을 찾기 위해 직접 수많은 변수를 넣었지만 이제는 AI에 목표만 정해주면 정보 수집, 취약점 탐색, 공격 실행, 결과 분석까지 모든 과정을 스스로 수행한다. AI 악용에 따른 보안 위협의 심각성은 예상됐던 일이기도 하다. 삼성SDS가 국내 정보기술(IT) 및 보안 담당자들에게 올해 기업에 가장 큰 영향을 미칠 사이버 보안 위협을 물었더니 ‘AI 기반 보안 위협’이 압도적인 비중(81.2%)으로 꼽혔다. 이번 해킹은 보안이 허술한 지점에서 발생했지만 금융사의 잘못된 체계 탓도 있었다. 본인 확인을 거치지 않고 대출신청 내역이나 기업 대표 정보를 조회할 수 있거나, 직원 업무용 모바일 단말기에 대한 접근 통제가 빠졌거나, 권한 없이도 특정 웹서비스에 접근할 수 있었다. 해킹 사고 유형이 공유된 만큼 대응 소홀로 유사 사례가 재발한다면 경영진에게 엄중하게 책임을 물어야 한다. 오픈뱅킹으로 은행은 물론 핀테크 기업, 증권, 카드 등 다양한 업권이 연결된 현실이다. 연결 고리가 해킹의 주요 도구가 되지 않도록 금융권의 공동 대응이 절실하다. 뚫린 이후의 대응도 중요하다. 침범 당했더라도 핵심 정보까지 접근하지 못하도록 모든 정보 요청을 매번 확인해야 한다. 온라인동영상서비스(OTT)와 전자결제, 미용의료 정보 플랫폼 등에서 개인정보가 잇따라 유출되고 있다. 서로 다른 곳에서 유출된 개인정보들이 결합해 대형 사기로 번질 수 있다는 불안감도 커진다. 개별 회사의 보안 강화는 물론 국가 차원에서 AI 방어막을 구축해야 하는 시점이다.
  • 중신용자 위한 ‘1.5금융’ 온투업체도 해킹 피해

    은행·저축은행·캐피털 등 금융권 전반으로 개인정보 탈취 시도가 확산하는 가운데, 중신용자를 위한 ‘1.5금융’을 표방하는 온라인투자연계금융업(P2P·온투업)계에서도 해킹 피해가 확인됐다. 4일 금융권에 따르면 국내 1호 등록 온투업체인 피에프씨테크놀로지스(PFCT·옛 피플펀드)에서 지난달 27일 오전 3시 30분쯤 외부의 무단 접근으로 고객 302명의 정보가 유출됐다. 고객별로 유출 항목은 다르지만 이름·주민등록번호·전화번호 등이 포함된 것으로 전해졌다. 다른 금융사와 마찬가지로 인공지능(AI)을 활용한 공격으로 추정된다. 대응이 느슨해질 수 있는 추석 연휴 새벽에 발생했다. PFCT 관계자는 “대출정보는 유출되지 않은 것으로 파악하고 있다”며 “실시간 대응으로 추가 피해를 막았으며 금융감독원에 보고한 뒤 조사 중”이라고 밝혔다. PFCT는 관계기관 조사 결과가 확정되는 대로 고객 보상안을 마련할 계획이다. 온투업체는 투자자에게 모은 돈으로 대출을 내주고, 차주가 갚은 원리금을 투자자에게 돌려주는 방식으로 운영된다. 대형 금융사보다 규모가 작아 보안에 투입할 자금과 인력이 제한적이다. 소규모 핀테크의 보안 취약점을 노린 AI 해킹이 확산할 수 있다는 우려가 나온다. 다른 온투업체인 모우다도 지난달 27~28일 제3자의 웹사이트 불법 접근을 통한 개인정보 유출 가능성을 확인했다고 29일 공지했다.
  • NH농협은행, 사업자 차명계좌 최다… 2년간 703건 적발

    최근 2년 새 사업자 차명계좌가 가장 많이 적발된 금융사는 NH농협은행으로 드러났다. 4일 국세청이 강민국 국민의힘 의원실에 제출한 ‘차명계좌 신고 금융회사 내역’에 따르면 지난해 1월부터 올해 7월까지 총 28개 금융회사에서 3471건의 사업자 차명계좌가 적발됐다. 금융회사별로는 NH농협은행에 개설된 계좌가 703건(20.3%)으로 가장 많았다. 이어 국민은행 497건(14.3%), 농축협 471건(13.5%), 신한은행 319건(9.2%) 순이었다. 이들 네 곳에서 적발된 차명계좌는 전체의 57.3%(1990건)에 이르렀다. 다음으로 기업은행(277건), 우리은행(270건), 카카오뱅크(241건), 하나은행(185건), iM뱅크(91건), 새마을금고(85건)가 뒤를 이었다. 2020년부터 올해 7월까지 7개년간 국세청에 제보된 차명계좌 건수는 총 7만 8398건이었다. 2020년 1만 2568건, 2021년 1만 743건, 2022년 1만 3988건, 2023년 1만 2961건, 2024년 1만 2769건, 지난해 1만 739건으로 2022년을 정점으로 신고는 점점 감소했다. 차명계좌 신고 이후 세무조사나 서면 확인 등 과세에 활용된 건수는 지난 7개년간 2만 4648건으로 제보 대비 31.4% 수준이었다. 강 의원은 “차명계좌 제보가 이뤄지면 차명계좌 번호와 금융회사명이 기재되는데도 국세청은 그간 사업자 차명계좌 색출 실적을 별도로 관리하지 않았다”면서 “국세청은 최근 차명계좌 신고 건수가 감소한 것을 단순히 코로나19에 따른 경제활동 위축과 국세청의 노력으로 포장했다”고 지적했다. 국세청은 “개별 신고 정보는 정확히 관리하고 있으나, 금융회사별 통계는 관리하지 않고 있다”며 “차명계좌 사용 근절을 위한 다양한 방안을 강구하겠다”고 설명했다.
  • 한국 경제지표 ‘호황’… 국민 살림살이 ‘불황’

    한국 경제지표 ‘호황’… 국민 살림살이 ‘불황’

    수출 첫 1조달러·성장률 3.7% 전망물가 상승에 실질임금 넉 달째 하락“내수 산업의 경쟁력·회복력 높여야” 한국 경제가 때아닌 호황을 맞았다. 수출액은 사상 첫 1조 달러 돌파가 가시화했고, 세수는 풍년 수준을 넘어 별도의 돈주머니(미래대응기금)를 만들 정도로 넘쳐흐를 전망이다. 올해 경제성장률은 기초체력(잠재성장률)의 두 배를 웃도는 수준(3.7%)까지 오를 거란 전망이 나왔다. 그런데 국민의 살림살이는 전혀 나아지지 않은 모습이다. 물가가 올라 쓸 돈은 없고, 고금리 기조 속에 대출 갚는 데 허리가 휘고 있다. 국가는 호황인데 국민은 불황인 성장의 괴리 시대가 도래한 것이다. 경제협력개발기구(OECD)는 올해 한국의 실질 국내총생산(GDP) 성장률을 3.7%로 전망했다. 앞서 한국의 올해 잠재성장률은 1.66%로 추정했다. 한국이 올해 모든 노동·자본·기술을 총동원해 물가 상승을 유발하지 않고 창출할 수 있는 것보다 2배 이상 많은 국부를 창출할 거란 전망이다. 원동력은 반도체 호황이다. 전 세계적인 인공지능(AI) 수요 급증으로 반도체 수출이 역대 최대를 기록하면서 11월이면 꿈의 수출 1조 달러 시대가 열릴 것으로 보인다. 경제 대국 일본도 가 보지 못한 세계 4위 수출 대국에 한국이 먼저 이름을 올리게 되는 것이다. 수출 증가는 세수 확대로 이어지며 나라를 세금 부자로 만들었다. 올해 초과 세수만 63조 2000억원으로 전망됐다. 정부는 넘치는 세수로 내년 200조원에 이르는 미래대응기금을 신설한다. 많이 걷힌 세금을 별도로 떼어 내 아껴 두고 쓰려는 것이다. 경제 지표는 호황을 가리키지만 국민 체감 경기는 바닥이다. 경제가 살아나도 팍팍한 국민의 삶은 전혀 개선되지 않고 있다. 먹고살 만하다는 걸 보여 주는 지표는 ‘소비’다. 지난 8월 소매판매액지수는 전월보다 1.8% 감소하며 2개월 연속 마이너스를 기록했다. 국민이 지갑을 열지 않은 이유는 가처분소득 즉, 여윳돈이 줄어서다. 지난 7월 1인당 실질임금(물가를 반영한 임금)은 360만 4000원으로 지난해 같은 달보다 1만 2000원(0.3%) 감소했다. 지난 4월부터 넉 달 연속 ‘마이너스’로, 2023년 3월부터 8월까지 6개월 연속 하락한 이후 3년 만에 가장 긴 하락세다. 소비자물가 상승률은 지난 9월 전년 동월 대비 2.9%를 기록하며 3% 아래로 내렸다. 하지만 한국은행은 “SK텔레콤의 요금 50% 감면 기저효과를 고려하면 물가 오름세는 오히려 확대됐다”며 “10월 물가 상승률은 3% 내외의 높은 수준을 이어갈 것”이라고 밝혔다. 임금이 오르는 속도보다 물가가 더 빨리 올라 가계의 구매력이 떨어진 것이다. 경제 지표와 체감 경기에 괴리가 발생하는 건 경제를 지탱하는 두 날개인 ‘수출과 내수’ 중 수출이 나 홀로 성장을 이끌었기 때문이다. 국민이 피부로 겪는 건 내수 경기인 만큼 전문가들도 내수 활성화 정책이 필요하다고 제언한다. 우석진 명지대 경제학과 교수는 “수출 호황이 내수로 확산하는 연결고리가 과거보다 약해졌다”면서 “수출 호황의 과실을 단순히 나눠 주는 방식보다 생산성 향상을 목표로 한 재정사업을 통해 내수 산업의 경쟁력과 회복력을 높여야 한다”고 강조했다.
  • 가공식품 26개 중 24개 인상

    최근 1년 새 가공식품 가격이 상승하며 장바구니 부담이 가중된 것으로 나타났다. 4일 한국소비자원 가격정보 종합포털 ‘참가격’의 8월 가격 동향에 따르면 다소비 가공식품 26개 품목 가운데 24개 품목의 가격이 지난해 같은 달보다 상승했다. 상승폭이 가장 큰 품목은 국·탕으로 상승률이 39.2%에 달했다. 컵밥(24.9%), 고추장(19.8%), 된장(19.1%), 콜라(16.8%), 국수(16.1%) 등이 뒤를 이었다. 다만 국·탕과 고추장 등은 올해 1월 표본 정비 영향이 포함돼, 동일 상품을 기준으로 보면 국·탕의 상승률은 15.7%, 고추장은 4.2%로 낮아진다. 식품업체들의 잇따른 가격 인상도 판매가에 반영됐다. 즉석밥은 전월보다 5.7% 올랐고, 콜라(6.7%), 케첩(4.3%), 카레(4.1%), 참치캔(3.9%) 등도 상승했다. 특히 햇반 210g짜리와 6개입은 각각 6.6%, 10.3% 올랐으며, 펩시와 코카콜라 역시 각각 7.6%, 5.8% 상승해 품목 전체 가격을 끌어올렸다. 반면 8월 식용유 가격은 전월보다 17.0% 하락했는데, 이는 슈퍼마켓의 50% 할인 행사가 큰 영향을 미쳤다. 원가 부담이 누적된 주요 식품업체들이 가격 인상 대열에 합류하면서 당분간 장바구니 물가 상승세는 지속될 전망이다. 이달 들어 웅진식품, 해태제과 등이 주요 제품 가격을 올렸다. 이에 앞서 CJ제일제당, 오뚜기, 풀무원, 사조, 농심, 하림, 파리바게뜨, 뚜레쥬르 등도 일부 제품 가격을 인상했다. 다만 정부의 집중관리 10개 품목 중 밀가루(13.1%), 식용유(6.4%), 설탕(5.2%), 커피믹스(3.0%), 우유(1.9%), 빵(1.5%) 등 6개 품목은 1년 전보다 가격이 낮아졌다. 특히 밀가루는 지난해 9월 이후 11개월 연속 하락세를 보였다. 계란(8.2%), 쌀(8.5%), 화장지(16.8%) 가격은 올랐다. 소비자 물가는 중동전쟁 이후 약 반년간 한국은행 물가안정목표치(2.0%)를 웃돌고 있다. 국가데이터처에 따르면 지난달 소비자물가지수는 전년 동월보다 2.9% 상승했다.
  • 경복궁 은행나무 품에서… 우리 결혼 했어요

    경복궁 은행나무 품에서… 우리 결혼 했어요

    노란 가을빛으로 물들기 전, 아직 초록빛을 띤 경복궁 은행나무 아래에서 에스토니아 출신 콘텐츠 크리에이터 마이(27)가 특별한 혼인식을 열었다. 국립고궁박물관 야외 결혼식 지원 사업 ‘고궁박물관에서 결혼해’(고결)의 첫 신부가 된 마이는 ‘김치귀신 마이’라는 이름의 구독자 22만명 유튜브 채널을 통해 한복과 한국 문화를 소개해 왔다. 그는 처음 경복궁을 찾은 지 꼭 10년이 되는 지난 2일 열린 결혼식에서 631년 역사의 경복궁 담장 안에서 새로운 가족이 탄생했음을 알렸다. 마이는 이날 직접 쓴 혼인서약을 통해 “앞으로 어떤 일이 생겨도 항상 당신 곁에서 손을 잡고 함께하겠다”고 말했다. 그는 예식 뒤 서울신문에 “그동안 이방인으로서 한국 문화를 다른 사람에게 소개하는 마음이었다면, 이제는 진짜 가족이 됐다는 생각이 든다”며 “앞으로는 제 가족을 소개하는 마음으로 한국 문화를 더 아끼겠다”고 했다. 에스토니아에서 온 하객 일부는 한복을 입고 자리를 함께했다. 한복을 차려입은 양가 어머니는 신랑·신부보다 먼저 단상에 올라 난 화분에 함께 물을 줬다. 7000㎞ 떨어진 한국과 에스토니아의 두 가족이 한 뿌리를 맺는다는 뜻을 담은 ‘플랜팅 세리머니’였다. 이 난은 이재명 대통령의 배우자 김혜경 여사가 예식 약 2시간 전 마이 부부를 만나 새 출발을 축하하며 건넨 선물이다. 김 여사는 “아름다운 문화유산 공간에서 두 분의 새로운 출발을 함께 축하하게 돼 매우 기쁘다”며 덕담을 건넸다. 마이의 조카 앨리엇(8)은 조선 임금의 곤룡포를 입고 결혼반지가 담긴 꽃송이를 들고 예비부부 앞에 서는 화동 역할을 했다. 두 사람은 앨리엇이 건넨 반지를 나눠 끼우며 하객들 앞에서 미소지었다. 이 외에도 다양한 사연을 가진 예비부부들이 경복궁에서 식을 예정했다. 전통주 소믈리에 유민혁(33)씨와 카페를 운영하는 이유라(29)씨는 교제한 지 1년이 채 되지 않았을 때 공고를 보고 “여기에 뽑히면 결혼하자”고 약속했다. 이후 받은 선정 고지 전화는 두 사람이 결혼을 결심하는 결정적인 계기가 됐다. 유씨는 “결혼식을 허례허식으로 생각해 생략할까도 했지만, 경복궁에서 하는 예식이라면 오래 기억에 남을 것 같았다”고 말했다. 이어 “일반 예식장은 대관료만 수천만원이 들기도 하는데, 신혼여행을 포함한 전체 비용을 약 4000만원으로 예상한다”며 “경제적으로도 실질적인 도움이 됐다”고 했다. 캐나다 토론토에서 생활하는 구성준(34)씨와 최진(33)씨는 지난해 약혼한 날로부터 꼭 1년 뒤인 오는 5일 경복궁 인근에서 예식을 올린다. 최씨는 “한국의 역사가 담긴 곳에서 결혼하고 싶었다”며 “나중에 아이와 한국에 와서 ‘엄마 아빠가 여기서 결혼했다’고 이야기할 수 있을 것 같다”고 들뜬 마음을 감추지 못했다. 사회적 배려 대상자로 선정된 30대 프리랜서 최모씨에게 고결은 미뤄 둔 결혼을 현실로 옮길 수 있게 한 계기였다. 그는 뇌종양 진단 뒤 정규직 일을 그만두고 프리랜서로 일하게 됐다. 최씨는 “경제적 사정과 투병 때문에 결혼을 포기하려 했는데 지원 대상자로 선정돼 큰 용기를 얻었다”며 “비슷한 처지의 청년들도 혜택을 보면 좋겠다”고 말했다. 고결은 국가유산청이 국립고궁박물관 은행나무 쉼터와 별관을 소규모 예식 공간으로 열어, 국가유산을 시민의 일상으로 끌어들이고 청년층의 결혼 비용 부담을 덜자는 취지로 올해 처음 시작됐다. 박물관은 지난 2일부터 다음 달 8일까지 주말과 공휴일마다 하루 두 차례씩 모두 28쌍의 예식을 지원한다. 올해 고결에는 293쌍이 지원해 경쟁률이 약 10대1이나 됐다. 신청자가 몰리면서 대상 커플도 당초 16쌍에서 12쌍을 늘렸다. 최종 선정 커플 가운데 8쌍은 에스토니아·베트남·프랑스·카자흐스탄·영국·방글라데시·스페인 등과 연결된 국제 커플이다. 일반 선정 커플에는 예식 관련 비용 100만원을, 사회적 배려 대상 2쌍에는 최대 650만원을 지원한다. 박물관은 올해 호응을 바탕으로 내년 봄과 가을에는 80쌍을 선정할 계획이다.
  • 뱅킹망 막히자 직원용 시스템 뚫어… 은행 자율점검 허점 노렸다

    뱅킹망 막히자 직원용 시스템 뚫어… 은행 자율점검 허점 노렸다

    신한·국민·하나 등 영업 통로 침투정보보호 투자 비중은 10%도 안 돼 금융권 정보 유출사고는 해커가 특정 회사를 겨냥한 것이 아니라 ‘인공지능(AI) 에이전트’로 무차별 공격을 가하며 금융사 보안의 빈틈을 찾아낸 결과로 보인다. 고객의 거래·신용 정보를 관리하는 핵심 금융업무 시스템보다 상대적으로 관리가 소홀했거나 자율 점검 대상인 직원용·업무 지원 시스템이 공격의 통로가 된 것이다. 4일 금융당국에 따르면 지난달 28일부터 이어진 공격으로 대출모집인용 간편 조회서비스(신한은행), 직원용 모바일 업무지원시스템(KB국민은행·부산은행), 영업지원시스템(하나은행) 등에서 고객과 외주 직원의 개인정보가 유출됐다. 현대캐피탈에서도 주택대출 모집인 조회 페이지가 공격받았다. 일부 금융사는 휴대전화 인증 등 본인 확인 없이 대출 신청 내역과 기업 대표 정보를 조회할 수 있도록 서비스를 개발한 것으로 파악됐다. 직원용 모바일 서비스를 누구나 접근할 수 있게 열어둔 경우도 있었다. 홈페이지의 취약점을 이용해 서버에 악성 코드를 설치한 사례도 발견됐다. 기본적인 인증과 보안 시스템이 제대로 작동하지 않은 셈이다. 이억원 금융위원장은 이날 ‘전 금융권 긴급 점검회의’에서 “상대적으로 관리의 관심이 덜 했던 영역이 공격 대상으로 활용된 사례가 확인되고 있다”며 인증 조치 미흡과 업무에 필요한 범위를 넘는 정보 보관·조회 등을 사각지대로 지목했다. 금융감독원의 연례 전자금융기반시설 취약점 점검과 과학기술정보통신부의 주요 정보통신기반시설 점검은 인터넷뱅킹 등 고객의 거래·신용 정보 관련 시스템에 초점을 맞춘다. 이번에 공격받은 외부·업무 지원 시스템 일부는 점검 대상에서 빠져 있다. 금융당국과 은행권 관계자들은 상대적으로 중요도가 낮은 시스템의 보안 점검은 대부분 금융회사 자율에 맡겨져 있다고 설명했다. AI에이전트를 활용한 공격 수법은 빠르게 고도화되지만 금융회사의 보안 투자는 이를 따라가지 못한다는 지적도 나온다. 한국인터넷진흥원(KISA) 정보보호 공시에 따르면 지난해 KB국민·신한·하나·우리은행의 IT 투자액 중 정보보호 투자 비중은 각각 8.15%, 7.96%, 9.02%, 9.06%로 모두 10%를 밑돌았다. 우리은행의 정보보호 투자액은 444억원에서 364억원으로 1년 새 약 18% 줄었다. 신한은행도 IT 투자액은 늘렸지만 정보보호 투자액은 제자리걸음해 비중이 0.67% 포인트 낮아졌다. 한편 경찰청 사이버테러대응수사대는 지난 2일 신한은행 등 해킹 피해가 확인된 금융사를 대상으로 입건 전 조사에 착수했다.
  • 소득·대출 한도까지 털렸는데… 사기범에 속아 송금하면 보상 먹통

    ‘사칭 이체’ 책임분담제 대상 제외입증 책임 피해자에 떠넘기기 논란“쿠팡에 티빙, 이번엔 은행까지 개인정보가 빠져나갔다는데 내 정보도 유출된 건 아닌지 불안해요.” 주부 서유진(31)씨는 최근 카드사나 보험사라며 모르는 번호로 걸려오는 광고성 전화가 부쩍 늘어 신경이 쓰인다. 금융권 연쇄 정보 유출로 소비자 불안이 커지고 있다. 은행들은 ‘전액 보상’을 약속했지만, 내 정보를 아는 사기범에게 속아 직접 보낸 돈까지 돌려받을 수 있을까. 4일 금융권에 따르면 해킹 피해를 입은 대부분 은행들은 전액 보상은 물론 보이스피싱 등 2차 소비자 피해도 구제할 수 있다는 입장이다. 하나은행은 이번 정보 유출을 악용한 보이스피싱도 보상 대상에 포함할 방침이다. KB국민은행은 유출 정보로 인한 실질적 2차 피해가 확인되면 배상하고, 신한은행도 고객 피해 확인 시 모두 보상하겠다고 밝혔다. 다만 정보 유출과 송금 피해의 연관성을 어떤 자료와 기준으로 판단할지는 구체적으로 공개하지 않았다. 우려되는 것은 유출 정보를 이용한 ‘일대일 맞춤형 사칭’이다. 신한은행에서는 이름·전화번호뿐 아니라 연소득과 대출 산출 한도까지 빠져나갔다. 사기범이 이런 정보를 대며 은행 직원이나 대출 상담사로 접근하면 고객은 진위를 가려내기 어려워져 속기 쉽다. 현행 은행권 책임분담제는 누가 송금했느냐에 따라 피해자 구제 여부가 갈린다. ‘비대면 금융사고 책임분담기준’에 따라 개인정보 등을 훔친 범인이 피해자 몰래 돈을 이체했다면 요건에 따라 구제를 신청할 수 있다. 반면 사기범에게 속아 고객이 직접 송금한 거래는 대상에서 빠진다. 금융당국은 직접 송금한 보이스피싱 피해도 금융사가 일정 범위에서 배상하는 ‘무과실 배상책임’ 도입을 추진하고 있지만 아직 시행 전이다. 전문가들은 금융사가 보유한 정보가 유출돼 범죄에 쓰였다면 일반적인 보이스피싱과 책임을 달리 봐야 한다고 지적한다. 김상봉 한성대 경제학과 교수는 “유출된 정보를 이용한 사칭으로 이체나 결제 등 피해가 발생했다면 금융사가 전액 보상하는 것이 맞다”며 “정보 유출과 피해 사이의 인과관계 역시 개인에게 입증하라고 할 것이 아니라 정보가 유출된 금융회사가 확인해야 한다”고 말했다.
  • [단독] ‘중국 AI’ 손에 쥔 해커… 벌써, 7개 금융 털렸다

    [단독] ‘중국 AI’ 손에 쥔 해커… 벌써, 7개 금융 털렸다

    신한·하나銀 등 동일 IP·中AI 흔적증권·카드·보험사에도 공격 시도李대통령 “철저한 조사·대책 마련을” 최근 발생한 ‘금융권 연쇄 해킹사고’에서 같은 인터넷주소(IP)와 중국어 기반 인공지능(AI) 해킹 도구가 사용된 정황이 확인됐다. 금융당국은 동일 공격 주체가 직원용·업무 지원 시스템 등 상대적으로 보안 관리가 느슨한 영역을 노려 침투를 시도한 것으로 보고 있다. 5대 은행을 넘어 저축은행·캐피털·상호금융에서도 공격이 발생하면서 금융당국은 전 금융권 최고경영자(CEO)를 긴급 소집했다. 4일 금융당국에 따르면 지난달 28일부터 이달 3일까지 신한·하나·KB국민·부산·NH농협·우리은행을 대상으로 한 공격에서 공통된 IP와 유사한 AI 활용 수법이 발견됐다. 당국은 최소 6곳은 동일 주체 공격으로 추정하고 있다. 신한은행에서는 약 2만 5000명, KB국민은행에서는 119명, 하나은행에서는 89명의 고객 정보가 유출됐다. 부산은행에서도 외주 개발직원 11명의 개인정보가 노출됐다. NH농협·우리은행은 공격을 막아 정보 유출로 이어지지 않았다. 동일 주체의 공격으로 추정하는 핵심 근거는 중국어 기반 AI 자율 침투 테스트 플랫폼 ‘아르텍스(ARTEX)’의 흔적이다. AI가 보안 약점을 찾고 공격 결과에 따라 다음 침입 방법을 선택하는 도구로, 여러 금융회사에 IP를 변경해 대량의 자동화 공격을 가한 것으로 보인다. 박상원 금융보안원장은 “공통된 IP에 아르텍스 흔적이 있다”고 설명했다. 다만 아르텍스는 공개된 플랫폼이어서 중국발 공격으로 단정할 수는 없다. 당국은 국제 공조 등을 통해 공격 주체를 확인할 예정이다. 예가람(4만명)·웰컴저축은행(2200건·법인)과 현대캐피탈(146명)에서 발생한 해킹은 IP가 달랐지만 수법은 유사한 것으로 파악됐다. 이들 3곳과 4개 은행에서 공개된 유출 규모를 단순 합산하면 약 6만 7565명이다. 증권·카드·보험사·상호금융에도 공격이 시도됐으나 추가 피해는 아직 확인되지 않았다. 이억원 금융위원장은 이날 이찬진 금융감독원장과 전 금융권 긴급 점검회의를 열고 “AI를 활용한 공격 가능성을 배제할 수 없다”면서 금융권에 최고 수준의 경각심을 주문했다. 이재명 대통령은 현황을 보고받고 “엄중한 인식을 갖고 철저한 조사 및 대책 마련에 만전을 기할 것을 지시했다”고 강유정 청와대 수석대변인이 밝혔다.
  • 스스로 취약점 찾아 반복 침투 ‘원샷 올킬’… AI 지능폭발 서막인가

    스스로 취약점 찾아 반복 침투 ‘원샷 올킬’… AI 지능폭발 서막인가

    시간·인력 한계 뚫고 동시다발 공격여러 단계를 자체 판단하며 ‘고도화’인간 방어 속도로는 대응 못할 수도보안 업계, 탐지·피해 최소화 무게 ‘은행권 해킹’을 계기로 인공지능(AI) 사이버 공격에 대한 우려가 높아졌다. 해커가 AI를 활용해 시간·인력의 한계를 넘어 빠르고 무한 반복적인 고도화 공격에 나서면서 기존 보안체계가 감당하기 버겁다는 것이다. AI가 스스로 판단·실행하는 ‘에이전트’로 넘어가는 과정에서 예고된 위험이 현실화하면서 인간이 AI의 공격을 따라잡지 못하는 미래가 앞당겨졌다는 경고도 나온다. 4일 보안업계에 따르면 기존의 자동화 해킹이 미리 짜놓은 명령을 반복했다면 AI 에이전트는 정찰, 취약점 탐색, 침투, 계정 탈취 등 여러 단계를 스스로 판단해 반복하거나 동시에 진행한다. 실제 이번에 금융권도 사람이 수작업으로 대응하기 어려운 수준의 반복적·자동화된 외부 공격을 받았다. 보안업계 관계자는 “과거 여러 명이 (해킹) 역할을 나눴다면 이제 해커 한 명이 AI로 동시에 (공격을) 수행한다”고 말했다. 앤트로픽은 지난달 공개한 보고서에서 한 공격자가 AI로 수십 명의 피해자를 동시에 상대했고, 기업에서 데이터를 빼내기까지 2~3시간밖에 걸리지 않았다고 소개했다. 중국 정부 연계 조직은 지난해 금융사 등 약 30개 기관을 겨냥한 공격에서 정찰과 취약점 탐색, 계정 탈취, 데이터 분석·반출 등 전술적 작업의 80~90%를 AI에 맡겼다. 더 큰 문제는 공격과 방어 사이의 ‘시간차’다. 공격자는 침투 경로가 막혀도 AI로 다른 방법을 빠르게 찾아 재시도하지만 방어자는 패치를 만든 뒤 기존 시스템과의 충돌이나 서비스 장애 가능성을 검증해야 유포한다. 유럽은행감독청(EBA)은 지난 6월 프런티어 AI가 취약점을 찾아 악용하는 속도가 빨라지면서 기존 패치 주기를 흔들 수 있다고 경고했다. 보안 현장에서는 모든 공격을 사전 차단하기보다 탐지 및 피해 확산 중단에 무게를 싣고 있다. 이상 징후를 최대한 빨리 찾아 침해 계정이나 단말을 격리하고 내부 확산을 끊는 방식이다. 앤트로픽은 ‘프로젝트 글래스윙’을 통해 AI가 사전에 중요 소프트웨어를 공격하고 시스템의 취약점을 찾도록 해 방비하는 시험을 하고 있다. 보안업계의 한 직원은 올해 들어 AI를 활용한 해킹이 지난해보다 2배는 되는 것처럼 느낀다고 했다. 정부가 고의·중과실로 인한 개인정보 유출은 매출액의 10%까지 징벌적 과징금을 부과하면서 중소기업에서는 은폐가 증가해 신고되지 않은 사례는 더욱 많다는 것이다. 한 관계자는 “지금은 AI가 스스로 공격을 고도화하는 초기 단계”라며 “재귀적 (공격) 자동화가 빨라지면 인간이 대응할 시간을 잃는 지점이 올 수 있다”고 우려했다.
  • 뱅킹망 막히자 직원용 시스템 뚫어…은행 자율점검 허점 노렸다

    뱅킹망 막히자 직원용 시스템 뚫어…은행 자율점검 허점 노렸다

    최근 금융권 연쇄 정보 유출은 해커가 특정 회사를 겨냥한 것이 아니라 ‘인공지능(AI) 에이전트’로 무차별 공격을 가하며 금융사 보안의 빈틈을 찾아낸 결과로 추정된다. 고객의 거래·신용 정보를 관리하는 핵심 금융업무 시스템보다 상대적으로 관리가 소홀했거나 자율 점검 대상인 직원용·업무 지원 시스템이 공격의 통로가 된 것이다. 4일 금융당국에 따르면 지난달 28일부터 이어진 공격으로 대출모집인용 간편 조회서비스(신한은행), 직원용 모바일 업무지원시스템(KB국민은행·부산은행), 영업지원시스템(하나은행) 등에서 고객과 외주 직원의 개인정보가 유출됐다. 현대캐피탈에서도 주택대출 모집인 조회 페이지가 공격받았다. 고객이 직접 이용하는 인터넷뱅킹이나 모바일뱅킹 대신 업무를 지원하는 서비스가 침투 경로가 됐다. 조사 결과 일부 금융사는 휴대전화 인증 등 본인 확인 없이 대출 신청 내역과 기업 대표 정보를 조회할 수 있도록 서비스를 개발한 것으로 파악됐다. 직원용 모바일 서비스를 누구나 접근할 수 있게 열어둔 경우도 있었다. 홈페이지의 취약점을 이용해 서버에 악성 코드를 설치한 사례도 확인됐다. 기본적인 인증과 접근 제한이 제대로 작동하지 않은 셈이다. 이억원 금융위원장은 이날 ‘전 금융권 긴급 점검회의’에서 “상대적으로 관리의 관심이 덜 했던 영역이 공격 대상으로 활용된 사례가 확인되고 있다”며 인증 조치 미흡과 업무에 필요한 범위를 넘는 정보 보관·조회 등을 사각지대로 지목했다. 금융감독원의 연례 전자금융기반시설 취약점 점검과 과학기술정보통신부의 주요 정보통신기반시설 점검은 인터넷뱅킹 등 고객의 거래·신용 정보 관련 시스템에 초점을 맞춘다. 이번에 공격받은 외부·업무 지원 시스템 일부는 점검 대상에서 빠져 있다. 금융당국과 은행권 관계자들은 상대적으로 중요도가 낮은 시스템의 보안 점검은 대부분 금융회사 자율에 맡겨져 있다고 설명했다. 이번 해킹 사고로 노출된 허점과 관련해서 금감원은 인증절차가 누락된 서비스를 전수 조사해 오류를 수정할 예정이다. 또 직원용 업무지원서비스에서는 사전에 등록된 단말기로만 접속할 수 있도록 통제를 강화한다. AI에이전트를 활용한 공격 수법은 빠르게 고도화되지만 금융회사의 보안 투자는 이를 따라가지 못한다는 지적도 나온다. 한국인터넷진흥원(KISA) 정보보호 공시에 따르면 지난해 KB국민·신한·하나·우리은행의 IT 투자액 중 정보보호 투자 비중은 각각 8.15%, 7.96%, 9.02%, 9.06%로 모두 10%를 밑돌았다. 우리은행의 정보보호 투자액은 444억원에서 364억원으로 1년 새 약 18% 줄었다. 신한은행도 IT 투자액은 늘렸지만 정보보호 투자액은 제자리걸음해 비중이 0.67% 포인트 낮아졌다. 디지털 서비스를 확대하는 만큼 이를 보호하는 투자도 함께 늘려야 한다는 지적이 나오는 배경이다. 금감원은 재발 방지를 위한 유의사항을 금융권에 전달하고 긴급 점검에 나섰다. 지난 7월부터 IT 기본 통제 준수 여부를 점검하고 금융사가 스스로 미비점을 고치는 ‘자율 시정’을 진행 중인 만큼, 유사 사고가 발생하면 엄중 조치할 방침이다. 경찰청 사이버테러대응수사대도 지난 2일 신한은행 등 해킹 피해가 확인된 금융사를 대상으로 입건 전 조사에 착수했다.
  • ‘중국 AI’ 손에 쥔 해커…벌써 7개 금융 털렸다

    ‘중국 AI’ 손에 쥔 해커…벌써 7개 금융 털렸다

    최근 발생한 ‘금융권 연쇄 해킹사고’에서 같은 인터넷주소(IP)와 중국어 기반 인공지능(AI) 해킹 도구가 사용된 정황이 확인됐다. 금융당국은 동일 공격 주체가 직원용·업무 지원 시스템 등 상대적으로 보안 관리가 느슨한 영역을 노려 침투를 시도한 것으로 보고 있다. 5대 은행을 넘어 저축은행·캐피털·상호금융에서도 공격이 발생하면서 금융당국은 전 금융권 최고경영자(CEO)를 긴급 소집했다. 4일 금융당국에 따르면 지난달 28일부터 이달 3일까지 신한·하나·KB국민·부산·NH농협·우리은행을 대상으로 한 공격에서 공통된 IP와 유사한 AI 활용 수법이 발견됐다. 당국은 최소 6곳은 동일 주체 공격으로 추정하고 있다. 신한은행에서는 약 2만 5000명, KB국민은행에서는 119명, 하나은행에서는 89명의 고객 정보가 유출됐다. 부산은행에서도 외주 개발직원 11명의 개인정보가 노출됐다. NH농협·우리은행은 공격을 막아 정보 유출로 이어지지 않았다. 동일 주체의 공격으로 추정하는 핵심 근거는 중국어 기반 AI 자율 침투 테스트 플랫폼 ‘아르텍스(ARTEX)’의 흔적이다. AI가 보안 약점을 찾고 공격 결과에 따라 다음 침입 방법을 선택하는 도구로, 여러 금융회사에 IP를 변경해 대량의 자동화 공격을 가한 것으로 보인다. 박상원 금융보안원장은 “공통된 IP에 아르텍스 흔적이 있다”고 설명했다. 다만 아르텍스는 공개된 플랫폼이어서 중국발 공격으로 단정할 수는 없다. 당국은 국제 공조 등을 통해 공격 주체를 확인할 예정이다. 예가람(4만명)·웰컴저축은행(2200건·법인)과 현대캐피탈(146명)에서 발생한 해킹은 IP가 달랐지만 수법은 유사한 것으로 파악됐다. 이들 3곳과 4개 은행에서 공개된 유출 규모를 단순 합산하면 약 6만 7565명이다. 증권·카드·보험사·상호금융에도 공격이 시도됐으나 추가 피해는 아직 확인되지 않았다. 이억원 금융위원장은 이날 이찬진 금융감독원장과 전 금융권 긴급 점검회의를 열고 “AI를 활용한 공격 가능성을 배제할 수 없다”면서 금융권에 최고 수준의 경각심을 주문했다. 이재명 대통령은 현황을 보고받고 “엄중한 인식을 갖고 철저한 조사 및 대책 마련에 만전을 기할 것을 지시했다”고 강유정 청와대 수석대변인이 밝혔다.
  • 과기정통부, 금융권 해킹에 ‘긴급 대응체계’…2만 8000곳 보안점검 권고

    과기정통부, 금융권 해킹에 ‘긴급 대응체계’…2만 8000곳 보안점검 권고

    최근 발생한 금융권 해킹과 유사한 사고가 재발하지 않도록 정부가 긴급 대응체계를 가동한다. 과학기술정보통신부는 한국인터넷진흥원(KISA)과 함께 금융권 해킹사고와 유사한 공격의 민간 분야 확산 및 추가 피해를 방지하기 위해 사이버 위협에 대한 대응을 강화하고 있다고 4일 밝혔다. 먼저 금융권에서 발생한 해킹이 추가 피해로 번질 가능성에 대응하기 위해 KISA 인터넷침해대응센터(KISC)의 대응체계를 강화했다. 주요한 기업의 홈페이지에 대한 모니터링을 강화하고 침해사고 대응인력을 보강했으며 비상출동조를 상시 대기시킨다. 또한 보호나라와 사이버위협정보 분석·공유 체계 등을 통해 사이버 위협 정보를 각 기관과 기업에 제공해 자체적으로 보안 조치를 강화하도록 안내했다. 최고정보보호책임자(CISO) 신고기업 약 2만 8000곳을 대상으로는 보안점검 권고 메일을 발송했다. 금융보안원이 확인한 해외 공격자 인터넷주소(IP)에 대해서는 해당 클라우드 사업자에게 관련 위협 정보를 전달해 악성 행위 차단 등을 해 달라고 요청했다. 현재 금융권의 해킹사고에 대해서는 소관 기관인 금융위원회, 금융감독원, 금융보안원을 중심으로 조사와 대응이 이뤄지고 있다. 과기정통부는 금융위원회 등 관계기관과 지속적으로 정보를 공유하고 있으며 전문인력 지원을 요청하면 즉시 현장에 투입할 수 있도록 사전 준비를 마쳤다. 최근 주요 시중은행 등 다수 금융사가 인공지능(AI) 에이전트를 이용한 해킹에 당한 것이 알려지면서 불안이 확산하고 있다. 금융당국과 금융권에 따르면 신한·KB국민·하나·BNK부산은행에서 일부 개인정보가 빠져나간 데 이어 저축은행과 캐피털사, 상호금융까지 전방위로 해킹 위협에 노출됐던 정황이 드러났다. 과기정통부는 민간 정보통신서비스에 대한 사이버 위협 동향을 모니터링하고 피해 확산을 방지하는 데 집중할 계획이다.
  • “내 정보 다 알고 전화왔다”… 속아 보낸 돈도 ‘전액 보상’ 될까

    “내 정보 다 알고 전화왔다”… 속아 보낸 돈도 ‘전액 보상’ 될까

    일부 은행, 보이스피싱도 보상 대상 연소득·대출한도 유출…맞춤형 사칭 우려 직접송금 제외…인과관계 판단이 관건“쿠팡에 티빙, 이번엔 은행까지 개인정보가 빠져나갔다는데 내 정보도 유출된 건 아닌지 불안해요.” 주부 서유진(31)씨는 최근 카드사나 보험사라며 모르는 번호로 걸려오는 광고성 전화가 부쩍 늘어 신경이 쓰인다. 금융권 연쇄 정보 유출로 소비자 불안이 커지고 있다. 은행들은 ‘전액 보상’을 약속했지만, 내 정보를 아는 사기범에게 속아 직접 보낸 돈까지 돌려받을 수 있을까. 4일 금융권에 따르면 해킹 피해를 입은 대부분 은행들은 전액 보상은 물론 보이스피싱 등 2차 소비자 피해도 구제할 수 있다는 입장이다. 하나은행은 이번 정보 유출을 악용한 보이스피싱도 보상 대상에 포함할 방침이다. KB국민은행은 유출 정보로 인한 실질적 2차 피해가 확인되면 배상하고, 신한은행도 고객 피해 확인 시 모두 보상하겠다고 밝혔다. 다만 정보 유출과 송금 피해의 연관성을 어떤 자료와 기준으로 판단할지는 구체적으로 공개하지 않았다. 우려되는 것은 유출 정보를 이용한 ‘일대일 맞춤형 사칭’이다. 신한은행에서는 이름·전화번호뿐 아니라 연소득과 대출 산출 한도까지 빠져나갔다. 사기범이 이런 정보를 대며 은행 직원이나 대출 상담사로 접근하면 고객은 진위를 가려내기 어려워져 속기 쉽다. 현행 은행권 책임분담제는 누가 송금했느냐에 따라 피해자 구제 여부가 갈린다. ‘비대면 금융사고 책임분담기준’에 따라 개인정보 등을 훔친 범인이 피해자 몰래 돈을 이체했다면 요건에 따라 구제를 신청할 수 있다. 반면 사기범에게 속아 고객이 직접 송금한 거래는 대상에서 빠진다. 금융당국은 직접 송금한 보이스피싱 피해도 금융사가 일정 범위에서 배상하는 ‘무과실 배상책임’ 도입을 추진하고 있지만 아직 시행 전이다. 전문가들은 금융사가 보유한 정보가 유출돼 범죄에 쓰였다면 일반적인 보이스피싱과 책임을 달리 봐야 한다고 지적한다. 김상봉 한성대 경제학과 교수는 “유출된 정보를 이용한 사칭으로 이체나 결제 등 피해가 발생했다면 금융사가 전액 보상하는 것이 맞다”며 “정보 유출과 피해 사이의 인과관계 역시 개인에게 입증하라고 할 것이 아니라 정보가 유출된 금융회사가 확인해야 한다”고 말했다.
  • 수사권 커진 경찰, 첫 대형 해킹 시험대…“해외공조·AI 수사력 키워야”

    수사권 커진 경찰, 첫 대형 해킹 시험대…“해외공조·AI 수사력 키워야”

    경찰이 은행권 해킹 공격에 대해 입건 전 조사(내사)에 착수하면서 수사권이 확대된 경찰의 사이버수사 역량이 첫 시험대에 올랐다. 다만 해외 IP·서버를 통한 우회 공격과 국제공조의 한계 등 ‘국경 밖 수사’가 해킹 사건의 고질적인 난관으로 꼽힌다. 4일 경찰에 따르면 경찰청 국가수사본부 사이버테러대응수사대는 지난 2일 국내 시중은행을 대상으로 한 동시다발적 해킹 공격에 대해 내사에 착수했다. 경찰은 피의자 특정이나 피해 규모 등 범행 실체가 명확해지면 정식 수사로 전환할 방침이다. 정식 수사로 전환되면 개정 형사소송법 시행 이후 경찰이 처음 맡는 대형 사이버범죄 사건이 될 전망이다. 문제는 범인을 특정하는 단계부터 쉽지 않다는 점이다. 전문가들은 해커 추적의 출발점인 IP 확보부터 한계가 있다고 지적한다. VPN이나 제3국 서버 등을 거쳐 공격할 경우 확보한 IP만으로 실제 공격자를 특정하기 어렵기 때문이다. 해외 서버나 사업자의 접속기록이 필요한 경우에도 현지 사업자나 수사기관에 자료를 요청해야 해 수사가 지연될 가능성이 크다. 올해 2월 정식 수사로 전환한 알리익스프레스코리아 해킹 사건도 6개월이 지난 8월까지 해커의 신원을 특정하지 못했다. 황석진 동국대 국제정보보호대학원 교수는 “해외에 IP를 둔 경우가 많고 우회 접속을 하면 실제 피의자를 특정하는 데 한계가 있다”며 “공격자가 여러 단계를 거쳐 흔적을 지우면 최초 공격 지점을 확인하는 것부터 어려워질 수 있다”고 설명했다. 이번 은행권 해킹에 인공지능(AI)이 활용된 것으로 알려지면서 수사기법의 고도화도 과제로 꼽힌다. 황 교수는 “AI를 활용하면서 해킹의 진입장벽도 낮아지고 있다”며 “기존 사이버수사 체계와 전문 인력, 수사기법 역시 AI 시대에 맞게 고도화할 필요가 있다”고 밝혔다. 피의자를 특정해도 해외 체류나 외국 국적 등으로 실제 조사까지 이어지지 못하는 경우도 있다. 지난해 말 쿠팡 개인정보 유출 사건에서는 경찰이 중국에 체류 중인 전직 개발자를 피의자로 특정했지만, 아직 직접 조사를 하지 못한 것으로 알려졌다. 2024년 11월부터 발생한 기초의원 대상 딥페이크 협박 사건도 접속 IP와 메일 계정 등을 확보해 인터폴(국제형사경찰기구) 공조를 요청했지만, 회신이 이뤄지지 않아 수사가 중지됐다. 김도우 경남대 경찰학과 교수는 “사이버범죄는 국경을 넘어 발생하는 만큼 상대국의 법적 절차를 거치면서 국내 수사보다 시간이 오래 걸릴 수밖에 없다”며 “유럽처럼 해외 수사기관·플랫폼과 상시로 정보를 공유하고 공동수사할 수 있는 공조체계를 강화해야 한다”고 강조했다. 개인정보 관련 범죄가 늘어나는 가운데 경찰의 송치 비율은 오히려 하락하고 있다. 개인정보보호법 위반 사건은 2023년 2188건에서 지난해 4225건으로 2배 가까이 늘었고, 올해도 8월까지 3448건이 접수됐다. 반면 송치 비율은 2023년 53.9%에서 지난해 35.6%, 올해 8월까지 31.6%로 떨어졌다.
  • [단독] 온투업도 털렸다…PFCT 302명 개인정보 유출

    [단독] 온투업도 털렸다…PFCT 302명 개인정보 유출

    은행·저축은행·캐피털 등 금융권 전반으로 개인정보 탈취 시도가 확산하는 가운데, 중신용자를 위한 ‘1.5금융’을 표방하는 온라인투자연계금융업(P2P·온투업)계에서도 해킹 피해가 확인됐다. 4일 금융권에 따르면 국내 1호 등록 온투업체인 피에프씨테크놀로지스(PFCT·옛 피플펀드)에서 지난달 27일 오전 3시 30분쯤 외부의 무단 접근으로 고객 302명의 정보가 유출됐다. 고객별로 유출 항목은 다르지만 이름·주민등록번호·전화번호 등이 포함된 것으로 전해졌다. 다른 금융사와 마찬가지로 인공지능(AI)을 활용한 공격으로 추정된다. 대응이 느슨해질 수 있는 추석 연휴 새벽에 발생했다. PFCT 관계자는 “대출정보는 유출되지 않은 것으로 파악하고 있다”며 “실시간 대응으로 추가 피해를 막았으며 금융감독원에 보고한 뒤 조사 중”이라고 밝혔다. 온투업체는 대형 금융사보다 규모가 작아 보안에 투입할 자금과 인력이 제한적이다. 소규모 핀테크의 보안 취약점을 노린 AI 해킹이 확산할 수 있다는 우려가 나온다. 온투업체는 투자자에게 모은 돈으로 대출을 내주고, 차주가 갚은 원리금을 투자자에게 돌려주는 방식으로 운영된다. 최근 시중은행 대출한파와 빚투(빚내서 투자) 수요 증가 등으로 누적 대출금액도 증가하는 추세다. 온투업 중앙기록관리기관에 따르면 지난 9월 말 기준 46개 업체의 누적 대출액은 22조 8440억원으로 집계됐다.
  • 김혜경 여사, 첫 ‘경복궁 결혼식’ 방문…“문화유산, 국민 일상과 함께하길”

    김혜경 여사, 첫 ‘경복궁 결혼식’ 방문…“문화유산, 국민 일상과 함께하길”

    이재명 대통령의 부인 김혜경 여사가 지난 2일 처음 열린 ‘경복궁 결혼식’을 찾아 다문화 청년 부부의 결혼을 축하했다고 안귀령 청와대 부대변인이 4일 서면 브리핑을 통해 전했다. 김 여사는 이날 오후 경복궁 국립고궁박물관 은행나무 쉼터에서 열린 야외 결혼식에 앞서 현장을 방문해 신랑·신부에게 직접 축하 인사를 건넸다. 경복궁 야외 결혼식은 국민들이 일상에서 문화유산의 가치를 누릴 수 있도록 국가유산청이 기획한 것으로, 내달 8일까지 매주 주말 총 28쌍의 결혼식이 진행된다. 에스토니아에서 건너와 유튜브 ‘김치귀신 마이’ 채널을 통해 한복 등 한국의 전통문화를 소개하고 있는 유튜버 마이가 첫 결혼식의 주인공이 됐다. 김 여사는 마이 씨가 한국인 남편과 부부의 연을 맺게 된 데 대해 축하의 뜻을 전했다. 김 여사는 “문화유산이 엄숙한 공간에 머무르지 않고 국민의 일상에서 친근하게 함께하길 바란다”고 말했다.
  • [단독]‘동일 해커’, 중국 AI로 최소 6개 은행 공격…“증권·카드·보험까지 시도”

    [단독]‘동일 해커’, 중국 AI로 최소 6개 은행 공격…“증권·카드·보험까지 시도”

    KB국민·신한은행 등의 고객 정보 유출로 이어진 연쇄 해킹과 관련해 최소 6개 은행이 중국 인공지능(AI) 침투 플랫폼을 활용한 ‘동일 주체’의 공격을 받은 것으로 추정됐다. 금융당국은 공격이 당국의 취약점 점검 대상에서 빠져 금융사 자율점검에 맡겨진 직원용·업무 지원 시스템의 보안 허점을 노린 것으로 보고 있다. 4일 금융당국에 따르면 지난달 28일부터 이달 3일까지 신한·하나·KB국민·부산·NH농협·우리은행 등 최소 6곳에서 같은 해커의 공격이 확인됐다. 신한은행에서는 약 2만 5000명, KB국민은행에서는 119명, 하나은행에서는 89명의 고객 정보가 유출됐다. 부산은행에서도 외주 개발직원 11명의 개인정보가 노출됐다. NH농협·우리은행은 공격을 막아 정보 유출로 이어지지 않았다. 당국이 동일 주체의 공격으로 보는 근거는 6개 은행에서 공통으로 발견된 중국 AI 해킹 도구의 흔적이다. 앞서 문종현 지니언스 시큐리티센터장은 지난 2일 중국어 기반 AI 자율 침투 테스트 플랫폼 ‘아르텍스(ARTEX)’의 흔적이 발견됐다고 밝혔다. AI 자율 침투는 AI가 시스템의 보안 약점을 찾고, 공격 결과에 따라 다음 침입 방법을 선택하는 방식이다. 당국은 국제 공조 등을 통해 공격 주체를 확인할 예정이다. 공격은 직원들이 영업과 업무 지원에 사용하는 시스템에 집중됐다. 이들 시스템은 인터넷뱅킹 등 핵심 금융거래 시스템과 달리 금융감독원과 과학기술정보통신부의 취약점 점검 대상에서 제외돼 금융사가 자체 점검해 왔다. 핵심 시스템에 점검이 집중된 사이 고객 정보가 담긴 주변 시스템이 유출 통로가 된 셈이다. 제2금융권에서도 예가람·웰컴저축은행과 현대캐피탈의 해킹 피해가 발생했다. 다만 은행권을 공격한 주체와 같은지는 조사 중이다. 예가람저축은행에서는 고객 4만명의 정보가 유출됐다. 현대캐피탈에서는 주택대출 모집인 조회 페이지가 공격받아 모집인 146명의 개인정보가 새어 나갔다. 증권·카드·보험사에도 공격이 시도된 것으로 나타났다. 다만 이들 업권에서 추가 피해는 아직 확인되지 않았다. IBK기업은행·한국수출입은행 등 국책은행에서도 현재까지 공격 흔적이 발견되지 않았다. 금융위원회는 지난 2일 긴급 상황 대응회의를 연 데 이어 이날 오후 2시 ‘침해위협 대응 전 금융권 긴급 점검회의’를 개최한다. 이억원 금융위원장과 이찬진 금융감독원장이 함께 참석해 금융권의 해킹 대응 상황을 점검한다. 금융당국은 자율점검에 맡겨진 시스템의 보안 관리·감독을 보완하는 제도 개선도 논의할 방침이다.
  • “우린 돈만 댔을 뿐”…영화 ‘암살자(들)’ 논란에 부랴부랴 ‘손절’ 나선 국책은행들

    “우린 돈만 댔을 뿐”…영화 ‘암살자(들)’ 논란에 부랴부랴 ‘손절’ 나선 국책은행들

    영화 ‘암살자(들)’을 둘러싼 역사 왜곡 및 정치적 외압 논란이 정치권과 극장가를 달구는 가운데 해당 영화 제작에 거액의 자금을 댄 국책은행들이 뒤늦게 해명에 나섰다. 3일 금융권 및 영화계에 따르면 IBK기업은행과 한국산업은행은 영화 ‘암살자(들)’ 투자와 관련해 외부 요청이나 비정상적인 개입은 전혀 없었다는 공식 입장문을 각각 발표했다. 이번 논란은 국회에서 영화 ‘암살자(들)’과 제작사에 국책은행의 자금이 300억원 이상 투입됐다는 자료가 공개되면서 본격화됐다. 공개된 내용에 따르면 기업은행은 해당 영화에 직접 투자금 20억원을 댔고, 산업은행은 펀드 출자를 통해 4억원을 투입했다. 여기에 더해 제작사 ‘하이브미디어코프’에 기업은행 참여 펀드에서 142억 5000만원, 산업은행 참여 펀드에서 140억원 등 총 300억원이 넘는 자금이 들어간 것으로 확인됐다. 정치권에서 “역사 왜곡 영화에 국민 혈세나 다름없는 국책은행 자금이 대규모로 들어갔다”는 비판이 터져 나오고, 대중 사이에서 불매 움직임까지 거론되는 등 여론이 악화하자 두 은행은 즉각 ‘외압설’을 부인했다. 기업은행 측은 “전담 부서의 투자 심사를 거쳐 제작사의 역량, 출연진의 경쟁력, 사업성 등을 종합 검토해 내부 기준에 따라 정상 결정된 건”이라며 “외부 요청이나 비정상적 경로를 통한 투자는 사실이 아니다”라고 해명했다. 산업은행 역시 “투자 주체는 산은이 아닌 ‘OOO 펀드’이며, 관련 투자의사 결정은 간접 출자를 받은 운용사가 독립적으로 수행한 것”이라며 “개별 투자 건의 사후관리나 투자 대상 선정에 산은이 관여하는 것은 불가능하다”고 선을 그었다. 그러나 영화 ‘암살자(들)’을 둘러싸고 표현의 자유와 역사 왜곡을 둘러싼 여야 정치권의 공방이 격화되는 상황에서, 국책은행들의 ‘단순 투자’ 해명이 악화된 여론을 잠재울 수 있을지 주목된다.
  • 사이버 해킹 동시다발 터지는데…“KISA 조사 인력, 대형 사고에 중복 투입”

    사이버 해킹 동시다발 터지는데…“KISA 조사 인력, 대형 사고에 중복 투입”

    국내 주요 시중은행과 캐피탈 업체가 인공지능(AI) 활용 해킹으로 추정되는 공격을 받으면서 동시다발 사고에 대응할 수 있는 역량 강화가 필요하다는 지적이 제기됐다. 국회 과학기술정보방송통신위원회 소속 김우영 더불어민주당 의원이 한국인터넷진흥원(KISA)으로부터 제출받은 자료를 보면 침해사고 신고 접수는 2022년 1142건에서 지난해 2383건으로 3년 새 2배 이상 증가했다. 반면 침해사고 원인분석과 재발방지 기술지원 전담 인력은 같은 기간 25명에서 37명으로 늘어나는 데 그쳤다. 전담 인력 1인당 부담은 오히려 더 커진 셈이다. 최근 통신3사, 쿠팡 등 대형 사고에는 상당수 전문 인력이 장기간 투입된 것으로 나타났다. SK텔레콤 침해사고 민관합동조사단에는 KISA 직원 11명, KT에는 18명, LG유플러스에는 6명이 참여했고 쿠팡에도 19명이 투입됐다. 이 중 16명은 두 개 이상 조사단에 중복 참여한 것으로 드러났다. KISA는 해마다 두 자릿수의 인력 확충을 지속적으로 요구했지만 실제 반영 인원은 한 자릿수에 그쳤다. 김우영 의원은 “포렌식과 사고원인 분석 등의 전문 인력이 여러 사고에 반복적으로 중복 투입되지 않도록 적정인력 기준과 안정적인 전문인력 확보방안을 마련해야 할 필요가 있다”고 밝혔다. 이어 “사이버 침해사고가 늘고 있어 한 사건의 조사가 끝나기 전에 또 다른 대형사고가 발생할 가능성까지 대비해야 한다”고 강조했다.
위로