금융권을 겨냥한 해킹 공격이 은행과 저축은행·캐피털사에 이어 상호금융에서도 확인됐다. 새마을금고와 농협 상호금융은 침입 시도를 차단했지만 공격 범위가 넓어 추가 피해가 드러날 가능성도 제기된다.
4일 금융계에 따르면 새마을금고중앙회는 신한은행 고객정보 유출 사고의 공격자와 동일한 인터넷주소(IP)에서 접근을 시도한 정황을 확인했다. 중앙회는 자체 보안 장비로 비정상적인 접근을 차단해 정보 유출을 막았다. NH농협은행과 망을 공유하는 농협 상호금융도 유사한 침입 시도를 막아낸 것으로 알려졌다.
앞서 신한·KB국민·하나은행 등에서 개인정보 유출이 확인된 데 이어 예가람저축은행에서도 고객 약 4만명의 성명·생년월일·연락처 등이 유출된 것으로 추정됐다. 현대캐피탈에서는 주택대출 모집인 146명의 개인정보가 유출됐다. 회사 측은 일반 고객 정보 유출이나 내부 시스템 공격 정황은 확인되지 않았다고 밝혔다.
주요 공격 경로는 대출모집인 조회 서비스와 직원용 업무지원 시스템이었다. 신한은행은 대출모집인용 조회 서비스가, KB국민은행은 직원용 모바일 업무지원 시스템이 공격받았다. 금융거래를 처리하는 핵심 전산망뿐 아니라 외부에서 사용하는 영업지원 서비스와 협력사 연계 시스템까지 보안 점검을 강화해야 한다는 지적이 나온다.
인공지능(AI)을 활용한 공격 가능성도 조사 대상이다. 공격 시간대와 수법이 비슷하지만 동일 세력의 소행인지, 모든 공격에 AI가 활용됐는지는 아직 규명되지 않았다. 당국은 보고되지 않은 추가 피해가 있을 가능성도 배제하지 않고 있다. 일부 은행은 취약점이 드러난 부가 서비스의 운영을 중단하고 추가 피해 여부를 확인하고 있다.
금융위원회는 이날 오후 이억원 위원장 주재로 업권별 협회장과 피해 금융회사 최고경영자(CEO) 등이 참석하는 긴급점검회의를 연다. 당초 7일 점검 결과를 보고받을 계획이었으나 2금융권에서도 피해가 확인되면서 일정을 앞당겼다.
