한국 금융회사, 국제 해커들 '타깃' 됐다..전 금융권 초비상

권화순 기자, 김도엽 기자
2026.10.05 14:00

국내 기업 이어 금융회사도 줄줄이 해킹 공격
은행·저축은행·캐피탈 이어 보험·금융투자도 적근 흔적 발견돼
금융권, AI 기반 보안체계로 전환 '촉매제' 될듯

[서울=뉴시스] 최진석 기자 = 시중은행에 이어 저축은행과 캐피탈사 등 제2금융권까지 해킹 사고가 잇따르고 있는 4일 서초구 서울고속버스터미널에 개인정보가 유출된 신한·KB국민·하나 은행의 현금 자동 입출금기(ATM) 코너가 보이고 있다. 최근 주요 금융회사들을 대상으로 인공지능(AI) 에이전트를 활용한 신종 사이버 공격과 고객 정보 유출 사고가 이어지며 신한은행에서는 최근 고객 약 2만5000명의 개인·신용정보가, KB국민은행에서도 외부 보안 침해로 고객 119명의 개인신용정보가, 하나은행에서도 외부 해킹 세력이 영업지원시스템(ODS)에 접근하면서 고객 89명의 개인정보가 유출됐다. 2026.10.04. myjs@newsis.com /사진=최진석

인공지능(AI)를 활용한 것으로 추정되는 금융권 해킹 공격이 국내 금융회사를 대상으로 전방위적으로 발생했다. 이미 피해가 드러난 은행과 저축은행, 캐피탈, 온라인투자연계금융업(온투업)을 넘어 보험·증권업권까지 공격이 뻗친 것으로 나타났다. 최근 국내 금융회사가 국제 해커들의 집중 타깃으로 부상한 가운데 금융권의 향후 대응력과 그 실효성에 따라 추가 공격에도 영향을 줄 것이란 경고가 나온다.

5일 정부와 금융권에 따르면 업권별 금융협회가 최근 드러난 AI를 활용한 해킹 사고와 관련해 회원사를 대상으로 확인에 나선 결과 보험사 1~2곳과 증권사 1~2곳에서 공격자가 시스템에 접근한 흔적이 발견된 것으로 파악됐다. 앞서 KB국민·신한·하나·BNK부산은행 등 은행을 비롯해 예가람·웰컴 등 저축은행, 현대캐피탈, PFCT·모우다 등 온투업 등에서 공격 또는 정보유출이 잇따라 확인됐다.

금융당국은 보험·금투업권에서 추가적인 침투 흔적이 있는지 점검하고 있다. 다만 현재까지 침투 흔적이 발견된 보험사와 증권사에서 개인정보 등 정보가 외부로 유출되거나 시스템이 실질적으로 침해된 정황은 확인되지 않았다.

금융당국은 은행·카드업계는 오는 6일까지, 보험·증권사와 저축은행·전자금융업자 등은 8일까지 점검하도록 했다. 이번 공격은 핵심 전산망을 직접 노리기보다 임직원이나 대출모집인 등이 업무상 사용하는 외부 웹페이지와 서버 등 상대적으로 관리가 취약한 외부 접점을 파고드는 방식이 활용됐다. 이 때문에 아직 확인되지 않은 추가 해킹 사고를 배제할 수 없다는 진단이다.

이번 해킹 사고가 AI(인공지능)을 활용한 공격일 가능성이 높다는 점에서 향후 대응 방안이 모색될 전망이다. AI 기반의 정보 보안 체계 구축에 힘이 크게 실릴 수 있다. 금융당국 관계자는"금융권 망분리 규제 해제와 맞물려 'AI 공격은 AI로 막는다'는 대원칙에 따라 보안체계 개선을 속도감 있게 추진할 계획"이라고 밝혔다.

크고 작은 해킹 사고가 되풀이 되고 있는 가운데 이번에야 말로 금융권의 보안 능력 및 투자를 대폭 키우는 계기가 돼야 한다는 경고음도 나온다. 한 금융권 CEO(최고 경영자)는 "글로벌 해커들이 한국 기업, 특히 이번에는 금융회사를 타깃으로 비교적 허술한 기술로 공격을 한 것"이라며 이번에 어떻게 대응하냐에 따라 한국 금융사에 대한 공격을 멈출지, 다른 방식으로 추가 공격할지 판가름 날 것"이라고 말했다.

<저작권자 © ‘돈이 보이는 리얼타임 뉴스’ 머니투데이. 무단전재 및 재배포, AI학습 이용 금지>