4일 금융위원회와 금융감독원은 정부서울청사에서 이억원 금융위원장과 이찬진 금융감독원장 주재로 ‘최근 침해위협 대응 전금융권 긴급 점검회의’를 열었다. 당초 당국은 개천절 대체공휴일 연휴(3~5일)가 끝난 직후 각 금융사의 자체 점검 결과를 보고받을 예정이었으나, 주말 사이 저축은행과 캐피털사 등 2금융권으로 피해 정황이 확산하자 대응 일정을 급히 앞당겼다.
이날 회의에는 은행·금융투자·보험·여전·저축은행·상호금융·가상자산·핀테크 등 8개 금융업권 협회장과 침해 사고가 발생한 금융사 임원진이 총출동했다. 현재까지 정보 유출 정황이 확인된 곳은 신한·KB국민·하나·BNK부산은행 등 1금융권 4곳과 현대캐피탈, 예가람저축은행, 웰컴저축은행 등 2금융권 3곳이다.
"보안 외곽선 파고들었다"…AI 악용 신종 공습 경고
4일 금융권 및 보안업계 취재를 종합하면, 해커 세력은 핵심 금융망에 직접 침투하는 대신 보안 관리가 상대적으로 취약한 '외곽 망'을 집중 공격한 것으로 파악된다. 대출모집인이나 임직원이 업무 편의를 위해 운용하던 외부 웹페이지와 외주 서버 등이 대표적인 표적이 됐다.
이 위원장은 "아무리 견고한 보안체계를 갖추고 있더라도 관리되지 않는 하나의 빈틈이 전체 보안망의 허점이 될 수 있다"고 지적했다.
민감정보 유출은 피했지만…스피어 피싱 등 '2차 범죄' 비상
당국은 계좌 비밀번호나 카드 결제정보 등 부정결제에 직접 악용될 수 있는 금융 민감 정보의 유출 정황은 현재까지 확인되지 않았다고 밝혔다. 다만 탈취된 법인 정보와 개인 인적사항이 보이스피싱, 스미싱, 표적형 피싱(스피어 피싱) 등 지능형 2차 금융범죄에 활용될 가능성이 높은 만큼 선제적 조치를 당부했다.
금융당국은 사고가 발생한 금융사에 현장 조사반을 즉시 투입하는 한편, 전체 금융권의 정보보호 가이드라인 준수 실태를 전면 점검할 계획이다.
[글로벌에픽 성기환 CP / keehwan.sung@daum.net]
<저작권자 ©GLOBALEPIC 무단 전재 및 재배포 금지>
![이억원 금융위원회 위원장이 4일 정부서울청사에서 열린 최근 침해위협 대응 전금융권 긴급 점검회의에서 발언하고 있다. [사진=연합뉴스]](https://cgeimage.commutil.kr/phpwas/restmb_allidxmake.php?pp=002&idx=3&simg=202610041458380881707cc35ccc5c22079252100.jpg&nmt=29)
![이억원 금융위원회 위원장이 4일 정부서울청사에서 열린 최근 침해위협 대응 전금융권 긴급 점검회의에서 발언하고 있다. [사진=연합뉴스]](https://cgeimage.commutil.kr/phpwas/restmb_allidxmake.php?pp=002&idx=595&simg=202610041458380881707cc35ccc5c22079252100.jpg&nmt=29)

