이억원 “AI 활용 해킹 가능성…금융권 최고 수준 경각심 가져야”

광고
이억원 금융위원장은 4일 최근 금융권에서 발생한 해킹공격 정보유출 사태와 관련 “인공지능(AI)을 활용한 공격 가능성도 배제할 수 없다”며 전체 금융권에 최고 수준의 경각심을 주문했다. 부정결제 등에 쓰일 수 있는 민감한 고객정보가 유출된 정황은 확인되지 않았다고 말했다.
이 위원장은 이날 정부서울청사에서 최근 침해위협 대응 전금융권 긴급 점검회의를 열고 “주요 시중은행뿐 아니라 저축은행, 캐피탈 등 여러 업권에서 침해사고가 단기간에 다수 발견되고 있다”며 “금융권 전체가 지금의 상황을 엄중하게 인식하고 최고 수준의 경각심을 가져야 할 시점”이라고 말했다.
이번 해킹공격의 특징에 대해 그는 “대출모집인, 임직원 등이 업무상 편의를 위해 사용하는 외부 웹페이지와 서버 등 상대적으로 관리의 관심이 덜했던 영역이 공격 대상으로 활용된 사례가 확인됐다”며 “아무리 견고한 보안체계를 갖추고 있더라도 관리되지 않는 하나의 빈틈이 전체 보안체계의 취약점이 될 수 있다”고 지적했다. 이 위원장은 유출된 정보와 관련해 “현재까지 부정결제 등에 직접 활용될 수 있는 민감한 정보가 유출된 정황이 확인되지 않았다”고 말했다.
광고

그러나 그는 “유출된 정보를 악용한 보이스피싱·스미싱 등 2차 피해로 이어질 가능성도 배제할 수 없다”며 “이미 공유된 공격정보와 사고사례가 있음에도 필요한 점검과 대응을 소홀히 해 유사한 사고가 발생한다면 관련 법령에 따라 엄정히 책임을 묻겠다”고 금융권에 밝혔다.
이날 회의에 업권에서는 은행·금융투자·보험·여전·저축은행·상호금융·가상자산·핀테크 등 전체 금융권 협회장과, 침해사고 발생 금융사 임원들이 참석했다. 현재까지 정보 유출이 확인된 곳은 신한·케이비(KB)국민·하나·비엔케이(BNK)부산은행, 2금융권에서는 현대캐피탈, 예가람저축은행, 웰컴저축은행이다. 웰컴저축은행은 전날 자체 점검 과정에서 법인고객 관련 정보가 해킹 공격을 받아 최대 2200건 유출된 것으로 추정된다고 당국에 보고했다.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.