신한銀 2만5000명 고객정보 유출… “AI 악용 해킹 가능성”

3 hours ago 3

‘대출 모집인’ 조회 서비스 무단 접근 대규모 정보 무작위 대입 방식 활용 신한銀 “책임 통감… 손해 전액 보상” 뉴스1 신한은행에서 대출을 신청한 고객 약 2만5000명의 이름, 전화번호, 소득 등의 개인정보가 해킹 사고로 외부에 유출됐다. 금융 당국은 긴급 현장조사에 나섰고, 신한은행은 대국민 사과문을 발표했다. 일각에서는 이번 공격에 무작위로 대규모 정보값을 대입해 보는 방식이 활용된 만큼 인공지능(AI) 에이전트가 악용됐을 것이라는 관측도 나온다. 1일 신한은행은 최근 외부에서 인증을 우회하는 비정상적인 방법으로 일부 서비스에 접근해 고객의 개인·신용정보를 유출한 사실을 확인했다고 밝혔다. 일부 고객은 주민등록번호(66건)와 개인식별 정보인 연계정보(CI·97건) 등의 정보가 함께 빠져나갔다. CI는 주민등록번호를 바탕으로 만든 암호화된 개인 식별값이다. 온라인에서 본인 확인을 할 때 쓰인다. 최종 유출 규모와 항목은 조사 결과에 따라 달라질 수 있다. 신한은행에 대한 외부 공격은 지난달 29일 오전부터 30일까지 이어졌다. 공격자들은 신한은행 모바일 홈페이지의 대출모집인용 간편 조회 서비스에서 고객번호 등의 정보를 빼돌렸다. 대출모집인은 은행 대신 대출 고객을 모아주는 이들로, 조회 서비스에서 자신이 접수한 고객의 대출 승인 여부를 확인해 왔다. 공격자들은 탈취한 고객번호로 일반 고객용 홈페이지 조회 서비스에 들어가 연락처, 생년월일, 연소득 등의 정보를 추가로 빼냈다. 처음 뚫은 곳에서 얻은 정보를 열쇠로 삼아 다른 서비스의 문을 연 셈이다. 모집인이 대출 처리 현황을 홈페이지에서 조회할 수 있도록 한 시스템은 일반적인 방식이 아니다. 금융감독원은 이날 신한은행 고객 정보 유출과 관련해 긴급 현장 조사에 나섰다. 지난달 30일 신한은행의 신고 이후 사고 원인과 정보 접근 권한 관리, 보안 취약점 등을 들여다보고 있다. 현재 은행검사2국과 IT검사국을 투입했고, 현장 조사 과정에서 신한은행의 사전 조치가 미흡했던 점이 드러나면 곧바로 정식 검사로 전환할 방침이다. 전자금융거래법은 금융회사가 전자금융거래에서 주의를 다해야 한다는 안전성 확보 의무를 규정하고 있다. 금융위원회와 금감원은 이날 대응 회의를 열고 사고 경위와 후속 대책을 논의했다. 금융 당국은 구체적인 유출 규모와 경로, 보안 관리 실태를 확인하고 있다. 특히 이번에 유출된 정보는 이름, 연락처 등 단순한 개인정보뿐만 아니라 소득, 대출 가능...

Read Entire Article