검색
기사
-
금융권 AI 해킹, 정문 말고 '쪽문' 노렸다…API 공격, 뭐길래 속수무책
국내 금융사에 대한 대규모 해킹 공격은 정문이 아닌 쪽문, 즉 API(응용프로그램인터페이스)를 노렸다. FDS(이상금융거래탐지시스템)를 깔아두고 경계가 삼엄한 핵심 전산망 대신 대출모집인 등이 이용하는 외곽 시스템의 API를 공격 대상으로 삼은 것이다. 보안업계는 전통적으로 취약한 고리였던 API 공격이 AI 시대에 더욱 늘어날 것으로 보고, 관리되지 않은 IT 자산까지 전방위적인 점검이 필요하다고 지적한다. 6일 보안업계에 따르면 최근 API 공격이 늘면서 관리되지 않은 IT 자산, '섀도 IT'에 대한 관리 필요성이 대두된다. KB국민·신한·하나·BNK부산은행을 비롯해 예가람·웰컴저축은행, 현대캐피탈, PFCT·모우다 등 금융사에서 발생한 해킹 피해의 공통점은 임직원이나 대출모집인이 이용하는 웹페이지 등 상대적으로 관리가 모호한 외곽 시스템의 API를 노렸다는 점이다. 이에 금융권뿐 아니라 해킹 피해를 겪은 이커머스·이통업계도 외부에 노출된 IT 자산을 재점검하고 있다. API 보안의 취약성은 이미 알려졌다.
-
은행 출연금 경쟁 점점 치열해지는데…'누가 받았나' 빠진 공시
지자체 금고를 비롯해 공공기관·대학·병원 등 기관 고객을 잡기 위한 은행권 경쟁이 치열해지고 있다. 이에 따라 은행들이 재산상 이익제공 공시는 매년 늘고 있지만 공시되는 출연금이 실제 어느 기관에 제공됐는지 파악하기 어렵다는 지적이 나온다. 개별 공시에서 이익을 제공받은 기관이 지자체·대학·병원 등 유형으로만 표시되고 구체적인 기관명은 공개되지 않기 때문이다. 6일 금융권에 따르면 은행들이 은행연합회에 등록한 재산상 이익제공공시 건수는 2024년 158건에서 지난해 197건으로 24. 7%(39건) 증가했다. 올해도 9월 말까지 114건이 공시됐다. 은행별로 보면 신한은행의 공시 건수가 가장 많았다. 신한은행은 2024년 32건, 지난해 30건에 이어 올해 9월 말까지 30건을 공시했다. 3년간 총 92건에 이르는 수치다. 하나은행과 NH농협은행은 74건을 각각 공시했다. KB국민은행은 70건, 우리은행은 52건이었다. 5대 은행에서만 2024년 이후 총 362건의 이익제공공시가 이뤄진 셈이다. 출연금 규모도 매년 증가하고 있다.
-
생산적 금융에도 중소기업 이자부담 쑥 …저신용 기업 '직격탄'
정부의 생산적 금융 기조 강화에도 불구하고 고금리 기조에 중소기업의 이자부담이 불어나고 있다. 기업 대출 산정기준이 되는 은행채 1년물 금리가 워낙 높아진 탓이다. 특히 저신용 기업들은 금리 오르는 기울기가 가팔라 상대적으로 부담이 가중될 전망이다. 6일 금융권에 따르면 KB국민, 신한, 하나, 우리, NH농협, IBK기업은행 등 6개 은행의 5~8월 신규취급액 기준 중소기업 물적담보 대출 금리는 4. 19~4. 40% 수준이다. 직전 3개월인 3~5월과 비교하면 상단이 0. 08%포인트(P), 하단이 0. 09%P 상승했다. 5~8월 신규취급액 기준 신용대출 금리는 4. 52~5. 45%로 집계됐다. 3개월 전 대비 상단이 0. 17%P, 하단이 0. 04%P 올라갔다. 기업대출 금리 산정에서 기준이 되는 금융채 금리가 대폭 높아진 영향이 크다. 한국은행이 7, 8월 연달아 기준금리를 인상한 가운데 9월 미국 연방준비제도(Fed)가 연말까지 금리 추가 인상에 나설 것이란 기조가 확인되면서 은행채 금리는 고공행진을 하고 있다.
-
[단독]은행, 한 달 전에도 AI 해킹 공격받았다…"방심이 부른 사고"
최근 금융권을 덮친 인공지능(AI) 의심 해킹 공격이 불과 한 달 전에도 있었던 것으로 확인됐다. 지난 8월말 iM뱅크는 내부 시스템까지 침투당했지만 실시간 대응해 정보유출을 막았다. 금융당국이 이에 앞서 망 분리 규제 완화 대상 10개 금융회사에 해킹에 대비한 고도의 AI 기반 취약점 점검까지 요구한 데 이어 실제 공격 사례까지 있었지만 결국 정보 유출 사고가 발생한 것이다. 금융권의 방심과 안일한 대응이 이번 사고의 주요 원인이란 비판이 나온다. 6일 금융권에 따르면 시중은행 iM뱅크는 지난 8월 말 외부 해킹 세력이 내부 시스템에 침투한 사실을 탐지했다. 최근 7개 금융회사에서 발생한 AI 에이전트 의심 공격과 IP(인터넷프로토콜)는 다르지만 AI를 활용한 해킹이라는 점에서는 유사했다 . iM뱅크는 즉시 금융보안원과 공격 정보를 공유하고 공동 대응에 나서 추가 침투와 정보유출을 차단했다. iM뱅크는 이후 당시 공격 경로와 취약점을 분석해 보안 수준을 높이는 등 후속 조치에 나섰다. 그 결과 최근 금융권을 겨냥해 AI 의심 해킹 공격이 이어졌지만 iM뱅크에서는 침투 흔적이 발견되지 않았다.
-
금융권 해킹에 쓰인 IP 33개 포착…금감원 "국가 우회 가능성 있어"
금융권을 겨냥한 연쇄 해킹 공격에 사용된 IP(인터넷프로토콜)가 현재까지 33개 포착됐다. 금융당국은 일부 IP는 국가를 특정할 수 없고 국가가 특정돼도 우회 가능성이 있다고 설명했다. 6일 금융감독원에 따르면 금감원과 금융보안원은 최근 금융권에서 발생한 침해사고와 관련해 해킹을 시도한 IP 주소 33개를 금융회사에 전파했다. 같은 주소를 제외하면 28개다. 금감원과 금융보안원은 사이버 위협에 신속하게 대응할 수 있도록 해킹 시도 IP와 보안 취약점 등 중요 위협정보를 금융권에 공유하고 있다. 최근 금융회사를 상대로 한 해킹이 잇따르자 공격에 사용된 IP와 함께 해당 IP의 일부 국가 정보도 전달했다. 다만 공격자의 소재나 배후를 IP 정보만으로 단정하기는 어렵다는 게 당국의 설명이다. 일부 IP는 국가 자체를 특정하기 어렵고 특정 국가의 IP로 확인되더라도 공격자가 우회했을 가능성이 있기 때문이다. 가상사설망(VPN)이나 해외 서버 등을 통해 접속 경로를 통해 IP를 우회할 수 있다. 금감원은 IP에 표시된 국가를 실제 공격자의 소재 국가로 곧바로 해석해서는 안 된다고 설명했다.
-
금융권 'AI 해킹' 공포 확산…사이버보안주 상한가 '터치'
국내 사이버보안주가 6일 오전 장중 일제히 급등하고 있다. 금융권 개인정보 유출·해킹 시도가 잇따라 드러나면서 정보보호 제품·서비스를 향한 수요확대 기대감이 고조됐다. 이날 오전 11시20분 한국거래소에서 라온시큐어는 전 거래일 대비 3320원(29. 02%) 오른 1만4760원, 지니언스는 4300원(21. 08%) 오른 2만4700원에 거래됐다. 두 종목은 장 초반 상한가에 거래됐다. 샌즈랩은 1460원(21. 16%) 오른 8360원이다. 에스투더블유는 18%대, 아이씨티케이·파수AI는 15%대, 모니터랩은 13%대, 안랩은 12%대, 아톤은 10%대로 상승률을 키웠다. 매수세는 제품·서비스 구분 없이 업종 전방위로 번지고 있다. SGA솔루션즈는 9%대, 한싹·케이사인은 8%대, 이스트소프트는 7%대, 한국정보인증은 6%대 강세다. 국내증시에선 산업계 정보유출 사고가 발생하거나 인공지능(AI) 위협이 부각될 때마다 보안주가 수혜주로 주목받아 왔다. 지난해 SK텔레콤·KT 사태가 대표적 사례다. 올 들어 나타난 앤트로픽의 AI 모델 '클로드 미토스' 관련 보안 우려, 유엔(UN)총회 전후 AI 안전성 관련 논의도 주가 급등을 촉발했다.
입력하신 검색어 신한은행 와 일치하는 결과가 없습니다.
다른 검색어를 입력하시거나 검색어 수를 줄여 보시기 바랍니다.
또한 검색 필터를 조정하여 결과 범위를 넓히는 것도 도움이 될 수 있습니다.
입력하신 검색어 신한은행 와 일치하는 결과가 없습니다.
다른 검색어를 입력하시거나 검색어 수를 줄여 보시기 바랍니다.
또한 검색 필터를 조정하여 결과 범위를 넓히는 것도 도움이 될 수 있습니다.