최근 금융권 해킹사태는 왜 일어난건가요?

최근에 국내 시중은행들이 해킹을 당했다고 하던데요.

다른 은행들은 그래도 피해가 적던데

유독 한 은행만 2만5천명의 정보가 해킹되었다고 하던데

이 은행만 이렇게 해킹 피해가 큰 이유가 뭘까요?

8개의 답변이 있어요!

  • 안녕하세요. 인태성 경제전문가입니다.

    최근에 금융기관 해킹사태가 많이 일어나는 것은

    AI가 발전하면서 AI를 통해서

    금융기관 해킹 시도가 많이 일어나고 있다고 합니다.

    이렇게 되는 것은 그 만큼 금융기관이 보안에 신경을 덜 쓰고 있어서 그렇기도 합니다.

  • 안녕하세요. 최현빈 경제전문가입니다.

    • 가설로만 있었던 AI를 통한 무차별 해킹이 실제 사례로 나타나게 되었습니다

    • 이를 통해서 금융권은 더이상 인간의 영역으로 이를 막을 수 없게 되었다는 것이 증명되었습니다

    • AI를 막기 위해서 AI를 허용하는 규제의 다변화가 필요한 시점입니다.

    • 유독 은행의 피해를 본 이유는 일반 기업에 비해 더 민감한 정보가 많은 기관이기 때문입니다.

    감사합니다.

  • 안녕하세요. 이지선 경제전문가입니다.

    은행이 보유한 개인정보가 많아 해커들의 주요공격 대상이 되기때문이겠습니다. 해킹은 특정 시스템의 취약점이나 직원 계정 탈취등을 통해 발생할 수 있습니다. 공격자가 내부 시스템에 얼마나 오래 접근했는지도 피해 규모에 큰 영향을 줍니다. 은행마다 시스템 구조와 보유한 고객정보가 달라 피해 규모도 다르게 나타날 수 있습니다. 비슷한 공격을 받아도 어떤 은행은 피해가 적고 다른 은행은 크게 발생할 수 있습니다. 금융기관은 내부 시스템과 협력업체까지 포함해 보안을 더욱 꼼꼼하게 관리하는 것이 중요하겠습니다.

  • 안녕하세요. 시호정 경제전문가입니다.

    최근 해커 세력이 중국계 AI 자율 침투 도구를 활용해서 주요 시중은행들의 시스템 빈틈을 동시 다발적으로 탐색하여 공격하였습니다.

    수작업 공격과는 달리 AI가 취약점을 순식간에 찾아내 접속을 시도한 것이고 신한은행의 경우 은행 본 시스템은 보안이 강했지만 외부와 연결된 대출 관련 간편 조회 페이지나 대출 모집인 전용 서비스의 본인 인증 절차가 상대적으로 허술해 이 부분을 공격해서 해킹을 하였습니다.

    타 시중은행은 무단 접근을 사전에 차단해서 유출을 막았지만 신한은행은 해당 간편 서비스 창구가 허술하게 열려있었다 라고 이해하시면 좋을 것 같습니다.

  • 안녕하세요. 김창현 경제전문가입니다.

    신한은행의 대출 모집인 조회 시스템 보안이 다른 은행보다 취약해서 피해가 컸습니다. 이 시스템은 이름과 주민등록번호, 휴대폰 인증번호만 있으면 접근할 수 있는 구조였습니다. 해커는 별도의 보안 인증서가 없는 허점을 노려 본인 확인 절차를 우회하고 서버에 침투했습니다. 해당 서버에는 대출 신청 고객의 이름, 전화번호, 연 소득, 대출 한도 등 민감한 정보가 저장되어 있었습니다. 해킹 공격을 인지하고 최종 차단하기까지 대응 시간이 오래 걸린 점도 피해를 키운 원인입니다. 첫 공격 시작 후 이상 징후를 알아차리는 데에만 15시간이 걸렸고 최종 차단까지는 총 30시간이 소요됐습니다. 반면 kb국민은행이나 하나은행은 비정상적인 접근을 인지한 즉시 서버를 빠르게 차단했습니다.

  • 안녕하세요.

    말씀하신 2만5천명 규모의 피해가 발생한 곳은 신한은행으로 알려져 있습니다.

    다만 신한은행 전체 보안 수준이 다른 은행보다 낮아서 피해가 컸다고 단정하기는 어렵습니다. 이번에는 외부에서 접속 가능한 대출 관련 조회 시스템이 공격받았고, 해당 시스템에서 조회할 수 있는 고객정보 범위가 넓었던 점이 피해 규모를 키운 것으로 보입니다.

    반면 다른 은행들은 직원용 업무시스템 등 비교적 제한된 영역에서 문제가 발생해 피해 인원이 상대적으로 적었습니다.

    결국 피해 규모 차이는 어떤 시스템이 공격받았는지, 그 시스템에서 얼마나 많은 정보를 조회할 수 있었는지, 이상 접근을 얼마나 빨리 탐지하고 차단했는지가 크게 좌우합니다.

    이번 사고가 인터넷뱅킹이나 계좌이체 핵심망이 직접 뚫렸다는 의미는 아닙니다. 다만 유출된 개인정보가 보이스피싱이나 대출사기 등에 악용될 수 있으므로 2차 피해는 주의할 필요가 있습니다.

    저의 답변이 도움이 되셨기를 희망합니다.

  • 안녕하세요. 배현홍 경제전문가입니다.

    해당은행은 신한은행사건이고 상대적으로 보안이 약했던 대출모집인용 보조 시스템의 접근통제가 뚫린것으로 보고 있다는 점입니다. 대출모집인들이 고객의 대출상황을 확인한 별도의 모바일 웹서비스가 공격대상이었고 이부분이 취약한 과정에 있던것입니다.

    그리고 이 공격은 9월 28일에 있엇고 은행이 인지한것은 그다음날 15시간이 지난후였다고 합니다. 최종적으로 공격 IP를 차단한것은 9월 30일로 30시간이 지난후엿다고 합니다. 즉 신한은행의 이런 보조시스템에 대한 관리가 취약했고 AI기반 자율 침투테스트를 활용한것으로 보고 있습니다. 즉 대출모집인용 별도의 모바일 시스템이 신한은행에서만 있다보니 이번 공격에서 취약했던것으로 알려져있습니다

  • 안녕하세요. 이대길 경제전문가입니다.

    유독 신한은행에서 약 2만 5천 명의 대규모 정보가 유출된 이유는 해커들이 보안이 강력한 메인 서버 대신, 별도의 인증 절차가 간소화되어 있던 '대출모집인 전용 간편조회 사이트'의 허점을 집중 공격했기 때문입니다 이 시스템은 대출을 알아보는 사람들의 이름 연락처는 물론 연소 득과 대출 한도 같은 민감한 데이터가 대량으로 모여 있는 곳이었는데 해커가 이 인증망을 우회해 단번에 수많은 고객 정볼를 한꺼번에 빼돌릴 수 있었습니다