신한·KB국민 이어 하나은행까지 해킹…고객 89명 주민번호·직장명 유출
[알파경제 = 이준현 기자] 신한·KB국민은행에 이어 하나은행도 인공지능(AI) 에이전트를 동원한 해킹에 뚫리면서 주민번호·직장명 등 89명분의 고객 정보가 외부로 유출됐다.
하나은행은 2일 "외부 해킹 세력을 통해 89명의 정보(주민번호, 성명, 주소, 이메일주소, 전화번호, 휴대번호, 직장명)가 유출된 것으로 파악된다"고 밝혔다.
하나은행에 따르면 이번 유출은 해킹 에이전트가 이 은행 영업지원시스템(ODS)에 비정상 접근을 시도하던 중 일어났다.
하나은행은 "해당 시스템은 인터넷 및 모바일 뱅킹 거래 시스템과는 별개의 채널로, 고객의 금융거래 정보 유출과는 관련이 없는 것으로 확인됐다"고 덧붙였다.
하나은행은 1일 타 금융사를 노린 해킹 시도를 감지하자 곧바로 금융감독원 등에 보고했다. 이후 침해 흔적이 드러나자 문제의 IP를 막고 비슷한 시스템들도 점검했다. ICT그룹과 금융소비자보호부가 참여한 긴급대응 TF와 침해사고대응반도 꾸렸다.
유출 대상 고객에게는 개별적으로 사실을 알리는 중이다. 하나은행은 피해가 실제로 확인되면 관련 규정대로 전액을 보상하기로 했다.
문제는 이 같은 비인가 침해 사고가 하나은행 한 곳에 그치지 않고 시중은행 전반으로 번지고 있다는 점이다.
하나은행에 앞서 다른 시중은행에서도 고객정보 유출이 잇따랐다. 신한은행에서는 지난달 30일 대출모집인용 조회 서비스가 뚫려 이름·전화번호·연소득·대출한도 등 약 2만5000명분의 고객 정보가 빠져나갔다.
KB국민은행 역시 같은 날 밤 직원용 모바일 업무지원시스템에서 비정상 외부 접근을 발견했다. 이 경로로 개인(신용)정보가 새나간 고객은 119명이다.
은행권 침해 사고가 잇따르자 금융위원회는 이날 신진창 사무처장 주재로 금감원·금융보안원, 은행 6곳, 카드사 3곳 등과 긴급 상황대응 회의를 열었다.
금융위는 대고객 서비스 여부와 무관하게 외부 접점 전산망 전반의 취약점·접근통제를 점검하도록 체크리스트를 배포하고, 각 사의 점검 결과를 조속히 보고받기로 했다.
이 기사는 알파경제 가 제공했습니다. 원문 바로가기 ↗