본문 바로가기

탐구해봄/주식·증시

은행 해킹 원인, AI가 금융보안 허점을 더 빨리 찾아낸다

SMALL

은행해킹

 

최근 은행 정보유출 소식이 잇따르면서 '내 정보도 털릴까' 걱정하는 분들 많으실 텐데요, 저도 궁금해서 원인부터 차근차근 찾아봤어요.

신한은행 등 주요 은행에서 무슨 일이 있었나요

연합뉴스 보도를 보면 KB국민은행, 신한은행, 하나은행 등에서 잇따라 고객 정보유출 사고가 터졌어요. '은행 믿고 정보 맡겼는데'라는 금융소비자들의 불안이 커지고 있다는 내용이 기사 제목에 그대로 담겨 있더라고요. 한 블로그 자료에서는 무려 2만5000명의 은행 고객정보가 줄줄이 유출된 사례가 정리돼 있었는데, 주민번호는 물론 연소득 정보까지 샜다고 해요. 금융사가 보유한 정보는 단순 이름, 연락처 수준이 아니라 소득, 자산 같은 민감한 데이터까지 포함돼 있어서 유출됐을 때 체감 피해가 더 클 수밖에 없어요. 문제는 이게 한 은행만의 일이 아니라 여러 은행에서 비슷한 패턴으로 반복되고 있다는 점이에요.

그럼 핵심 금융거래망이 직접 뚫린 걸까요

알아보니까 그건 아니었어요. 한 블로그 자료에 따르면 이번 유출은 은행의 핵심 금융거래망이 아니라, 상대적으로 보안이 약한 대출모집인용 시스템 쪽에서 발생한 것으로 분석되고 있더라고요. 대출모집인용 시스템은 은행이 대출 영업을 위해 외부 모집 조직과 연결해 쓰는 보조 시스템인데, 메인 금융망만큼 보안 투자가 집중되지 않는 경우가 많다는 거예요. 즉 해커 입장에서는 정면 돌파가 어려운 메인 시스템 대신, 상대적으로 허술한 곁가지 시스템을 노리는 전략을 쓴 셈이에요. 은행 전체 보안 수준을 평가할 때 메인 시스템만 보는 게 아니라, 이런 연계 시스템까지 함께 점검해야 한다는 지적이 나오는 이유이기도 해요.

그럼 핵심 금융거래망이 직접 뚫린 걸까요

AI가 끼면 왜 더 위험해지는 건가요

저도 이 부분이 제일 궁금했는데요, 블로그 자료들을 보면 공통적으로 나오는 얘기가 있어요. 예전에는 해커가 사람 손으로 시스템 취약점을 하나하나 찾아야 했다면, 이제는 AI가 여러 시스템을 동시에 훑으면서 허점을 빠르게 찾아낸다는 분석이에요. 사람이 수십 개 시스템의 설정 오류나 보안 구멍을 찾으려면 시간이 오래 걸리지만, AI는 이 작업을 훨씬 빠르게 처리할 수 있다는 거죠. 연합뉴스 기사에서도 'AI 공격 가능성에 불안 가중'이라는 표현으로 이 흐름을 짚고 있어요. 다만 이 부분이 실제로 이번 사고에 AI가 직접 쓰였다는 공식 확인은 아니고, 금융당국이나 은행 측 공식 발표를 통해 정확한 경위를 확인해야 하는 상황이라는 점도 함께 짚어주고 싶어요.

AI가 끼면 왜 더 위험해지는 건가요

유출된 정보로 2차 피해까지 갈 수 있나요

네, 이 부분이 현실적으로 제일 무서운 지점이에요. 연합뉴스 보도에 따르면 이번 연쇄 유출 사고 이후 보이스피싱 등 2차 피해 우려가 함께 거론되고 있어요. 주민번호나 연소득 같은 정보는 단순히 스팸 문자 정도가 아니라, 보이스피싱범이 '신한은행 직원인데요' 식으로 신뢰를 얻는 미끼로 악용되기 딱 좋은 데이터거든요. 실제로 금융소비자들 사이에서는 '내 정보도 털릴까 걱정'이라는 반응이 그대로 기사 제목에 나올 정도로 불안감이 커진 상태예요. 은행 메인 시스템만 잘 막는다고 끝나는 시대가 아니라는 말이 나오는 것도 이런 배경 때문이에요.

결국 핵심은 은행 메인 시스템이 아니라 대출모집인용 같은 '곁가지 시스템'이 약점이고, 거기에 AI가 허점 찾는 속도를 높이고 있다는 거예요. 은행 보안 뉴스가 반복될수록 내 계좌 정보, 명의도용 여부는 평소에 틈틈이 확인해두는 습관이 필요해 보이고, 투자하시는 분들도 은행·금융지주 관련 종목 뉴스 나올 때 이런 보안 이슈를 함께 체크해보시면 좋을 것 같아요.

반응형