저축은행 79곳 가운데 67곳이 이용하는 중앙회 통합금융정보시스템(IFIS)에도 최근 며칠 사이 외부 IP를 통한 침투 시도가 있었습니다. 금융권을 겨냥한 공격이 잇따르는 가운데, 이번 시도는 고객 정보 유출로 이어지지 않은 것으로 파악됐습니다. 공격에 사용된 IP는 신한은행 해킹 사고 때 동원된 IP와 다른 것으로 전해졌습니다.
저축은행업권에서 정보 유출이 확인된 웰컴저축은행과 예가람저축은행의 사례도 중앙회 통합전산망 침해와는 구분됩니다. 웰컴저축은행은 자체 전산망을 운영하며, 예가람저축은행의 유출은 중앙회망이 아닌 별도 서비스 사이트에서 발생한 것으로 알려졌습니다. 현재까지 두 사례에서도 신용정보 등 민감한 금융정보가 유출되지는 않은 것으로 파악됐습니다.
중앙회는 각 저축은행의 자체 점검 결과를 바탕으로 보안 대응을 강화할 계획입니다. 2028년 도입을 목표로 하는 차세대 전산시스템에는 AI를 활용한 해킹 시도에도 대비할 수 있는 보안 기능을 반영할 예정입니다.
유출은 다른 문에서 시작됐다—그리고 보안의 다음 과제: 저축은행중앙회 전산망에도 해킹 시도…정보 유출 없어
저축은행중앙회 통합전산망에는 외부 IP를 통한 침투 시도가 있었지만, 정보 유출은 확인되지 않았습니다. 하지만 이 사실만으로 저축은행권의 보안 위험이 해소됐다고 보기는 어렵습니다. 유출은 중앙회 전산망이 아닌, 외부에 열려 있던 별도의 서비스에서 발생했기 때문입니다.
웰컴저축은행에서는 홈페이지와 관련된 경로를 통해 법인 고객 대표자의 이름, 회사명, 연락처 등이 최대 2200건 유출됐습니다. 예가람저축은행에서도 중앙회 전산망과 무관한 자체 서비스 사이트를 통해 고객 약 4만300명의 정보가 유출된 것으로 추정됩니다. 현재까지 두 사례 모두 신용정보 등 민감한 금융정보의 유출은 확인되지 않았습니다.
두 회사는 관련 서비스를 중단하고 외부 IP를 차단하는 등 조치를 취했습니다. 다른 저축은행들도 자체 점검 결과를 중앙회에 제출할 예정입니다. 이번 사례는 핵심 전산망뿐 아니라 홈페이지, 고객관리 서비스처럼 외부와 연결된 경로까지 빠짐없이 살펴야 한다는 점을 보여줍니다.
중앙회는 2028년 도입을 목표로 하는 차세대 전산시스템에 AI 기반 해킹 시도에 대응할 보안 기능을 더할 계획입니다. 다만 AI 보안 기능만으로 위험을 없앨 수는 없습니다. 외부에 노출된 서비스의 취약점을 꾸준히 점검하고, 이상 징후를 빠르게 탐지해 대응하는 체계가 함께 갖춰져야 합니다.
Reference
한국경제: https://www.hankyung.com/article/202610042521i
