금융권과 해외 기업서 개인정보 유출 잇따라
국내 금융권에서는 7개 금융사가 해킹 피해를 입어 약 6만7000건의 정보가 유출된 것으로 보도됐다.
금융보안원은 피해 은행을 공격한 IP가 대체로 같고 AI 침투 도구가 사용된 정황을 확인했다고 밝혔다.
별도로 EY의 제3자 플랫폼 사고로 골드만삭스와 맨그룹 등 고객사의 정보가 유출된 것으로 전해졌다.
기사들은 금융권 보안 사고를 다루는 한편, 한전과 대학에서도 개인정보 유출이 이어졌다고 전했다.
자세히
국내 금융권에서 2026년 9월 말 시작된 연쇄 침해 사고와 관련해 신한은행, KB국민은행, 하나은행, BNK부산은행, 예가람저축은행, 웰컴저축은행, 현대캐피탈 등 7곳의 피해가 확인됐다고 동아일보가 보도했다. 유출된 정보는 약 6만7000건으로 집계됐다.
금융보안원은 피해 은행 공격에 사용된 IP가 대부분 같았고, 오픈소스 자율형 침투 도구 ARTEX를 활용한 정황이 확인됐다고 밝혔다. 금융당국은 구체적인 원인과 수법을 조사 중이며, 동아일보 보도는 AI 도구가 공격 과정에 쓰였을 가능성을 전했다.
금융당국은 사람의 개입 없이 AI가 독자적으로 공격한 것은 아니라고 설명했다. 보도에 따르면 침해 경로는 고객 핵심 전산망보다 대출모집인 조회 서비스나 직원용 업무지원 시스템 등 외부 접점인 것으로 나타났다.
당국은 10월 6일부터 최소 한 달간 개인정보 유출 2차 피해 특별대응기간을 운영하고, 금융소비자 경보를 발령했다고 동아일보가 전했다. KISA는 비상대응체계를 가동했으며, 금융사에는 피해 고객 상담과 이상 거래 모니터링 등을 권고했다.
별개의 해외 사고로, EY는 세무 서비스를 이용한 기업 고객들에게 제3자 플랫폼에서 정보가 유출됐다고 통보했다. 뉴시스가 인용한 파이낸셜타임스 보도에 따르면 무단 접근은 3월 28일부터 4월 12일까지 이어졌으며 이름, 주소, 납세자 번호, 이메일과 금융정보 등이 내려받아졌다.
피해 기업으로 골드만삭스 자산관리부문과 맨그룹 등이 거론됐다. 골드만삭스와 맨그룹은 각각 자사 시스템은 침해되지 않았다고 밝혔고, EY는 영향받은 데이터 검토를 진행 중이라고 설명했다.
연합뉴스 기사 제목은 금융권뿐 아니라 한국전력과 대학에서도 개인정보 유출 사고가 이어졌다고 전하지만, 제공된 내용에는 해당 사고의 세부 피해 규모와 경위가 담겨 있지 않다. 연합뉴스TV 방송 원고는 금융권 해킹 외에 여러 경제·기술 현안을 함께 다뤄 이번 사건의 구체적인 추가 정보는 제한적이다.
확인된 사실
- 국내 금융사 7곳 피해, 약 6만7000건 정보 유출 보도
- 금융보안원은 유사한 공격 IP와 ARTEX 사용 정황을 확인했다고 밝힘
- 국내 금융 사고의 원인과 수법은 조사 중
- EY 제3자 플랫폼 사고에서 기업 고객 정보 유출 보도
- 골드만삭스와 맨그룹은 자사 시스템 침해는 없었다고 밝힘
진행 과정
- 10.05 19:23 금융권에 이어 한국전력과 대학에서도 개인정보 유출 사고가 잇따랐다고 연합뉴스가 보도했습니다.
- 10.07 16:52 기사에는 국내 금융사 7곳과 약 6만7000건의 유출 규모, AI 침투 도구 사용 정황 및 당국의 대응 조치가 추가로 담겼으며, EY의 해외 고객 정보 유출 사고도 함께 보도됐습니다.
보도한 곳
여러 언론사의 보도를 바탕으로 정리한 글입니다. 자세한 내용은 각 언론사의 기사에서 볼 수 있습니다. 마지막 정리 10.07 16:52