이름(Name)
e-메일(E-mail)
이름(Name)
e-메일(E-mail)
이름(Name)
e-메일(E-mail)
부산 남구 문현동 BNK부산은행 본점 전경. BNK부산은행 제공
신한은행과 KB국민은행에 해킹으로 고객정보가 유출되는 사고가 발생한 가운데, BNK부산은행에서도 인공지능(AI) 에이전트를 활용한 외부 해킹 공격이 발생해 외주 개발직원 11명의 개인정보가 유출된 것으로 확인됐다. 시중은행에 이어 주요 지방은행에서도 유사한 공격이 잇따르면서 은행권 전반의 정보보안 관리에 비상이 걸렸다.
부산은행은 지난 1일 오후 9시께 AI 에이전트를 활용한 외부의 웹서버 공격 시도가 있었으나 주요 공격은 차단했다고 2일 밝혔다.
이후 2일 새벽 시간 후속 점검 과정에서 세션 검증이 충분하지 않았던 일부 웹페이지를 통해 외주 개발직원들의 개인정보가 노출된 사실을 확인했다. 현재까지 확인된 피해자는 외주 개발직원 11명이다. 유출된 정보는 직원들의 성명과 전화번호, 이메일 주소, 생년월일 등이다. 부산은행은 개인정보가 표시된 해당 웹페이지를 즉시 차단해 현재 외부 접속이 제한된 상태라고 설명했다.
이번 사고는 고객의 인터넷뱅킹이나 모바일뱅킹 등 금융거래 시스템에서 발생한 것은 아닌 것으로 파악됐다. 부산은행은 추가적인 이상 징후가 있는지 모니터링을 이어가는 한편 금융당국과 개인정보보호 관련 기관에 관련 내용을 신고했다.
부산은행의 이번 사고는 현재까지 확인된 피해 대상이 고객이 아닌 외주 개발직원 11명이라는 점에서 최근 신한은행과 KB국민은행의 고객정보 유출 사고와는 차이가 있다. 부산은행은 외주 개발업체와 관련 직원들에게 개인정보 유출 사실을 안내했으며, 추가 피해 여부를 확인하기 위한 모니터링을 지속하고 재발 방지를 위한 보안 점검을 강화한다는 방침이다. 또 외부에 공개된 웹페이지 전체를 대상으로 공격표면관리(ASM) 방식의 추가 점검을 실시할 예정이다.
부산은행 관계자는 “해킹 시도로 외주 직원들에 대한 개인정보가 유출됐지만 고객정보 유출 등 더 큰 피해는 막았다”고 밝혔다.
은행권에서는 최근 AI를 활용한 해킹 공격이 잇따르면서 기존 보안 체계만으로는 대응이 쉽지 않다는 우려가 나온다.
앞서 신한은행은 통신 전문 구조(코드)가 무단으로 해킹돼 약 2만 5000명의 고객정보가 유출됐다고 지난 1일 밝혔다. KB국민은행에서도 직원용 모바일 업무지원 시스템을 대상으로 한 외부 침해로 고객 119명의 개인정보가 유출된 사실이 확인됐다. KB국민은행에서 유출된 정보는 고객별로 차이가 있지만 이름과 전화번호, 주소, 암호화된 주민등록번호 등이 포함됐다.
금융당국도 은행권에서 잇따라 정보 유출 사고가 발생하자 은행을 대상으로 정보보안 현황과 대응책을 점검하고 있다. 특히 AI 에이전트를 활용한 공격 가능성을 염두에 두고 은행들의 외부 접속 경로와 보안 취약점 등을 전반적으로 살펴볼 방침이다.