증권 보험 여신 등 금융권 망라...박준태 "사후 수습 아닌 선제적 대응체계 구축해야"
[금융소비자뉴스 홍윤정 기자] 해킹 피해가 대형 은행에 이어 2금융권으로 확산되는 가운데 올해 iM뱅크(아이엠뱅크)와 바로저축은행 등이 악성코드 감염 피해를 입은 사실이 드러났다.
4일 국회 정무위원회 소속 박준태(국민의힘) 의원실이 금융감독원에서 제출받은 자료에 따르면 2024년 1월부터 지난 8월 31일까지 은행, 보험, 여신전문금융, 증권, 저축은행, 상호금융 등 금융권에서 발생해 금감원에 접수된 전자금융 침해사고는 14건으로 집계됐다.
은행 6건, 증권사 1건, 보험 4건, 여신전문금융 2건, 저축은행 1건 등이다.
올해 들어서 아이엠뱅크는 지난 8월 28일 악성코드 감염으로 취약점 이용 이상거래탐지시스템(FDS) 시스템 공격을 받았다. 아이엠뱅크는 2024년 11월 24일에도 보안 취약점 해킹 피해를 겪은 바 있다.
앞서 4월 12일에는 바로저축은행이 악성코드 감염으로 임직원 정보가 유출되는 사고를 겪었다.
다만 두 사건 모두 서비스 중단이나 고객 정보 유출 등은 보고되지 않았다.
2024년 5월 16일 SC은행도 같은 해 1월 16일에 이어 보안 취약점 해킹 피해를 겪었다.
우리은행은 2024년 2월 22일 서비스 거부 공격을 당해 국외 점포 인터넷뱅킹 접속이 지연됐고, 같은 해 10월11일 국민은행이 같은 수법으로 뱅킹 로그인 서비스가 지연됐다.
악성코드 감염사고 증권사, 보험사, 카드사, 전자금융사 망라
증권업권에서는 노무라금융투자가 작년 5월 16일 악성코드 감염으로 일부 직원의 시스템 접속이 불가능했다.
보험업에선 KB라이프생명보험(작년 5월 16일)과 미쓰이스미토모해상(2024년 12월 30일)이 보안 취약점 해킹을 당했고, 악사손해보험은 작년 8월 3일 서비스거부공격으로 홈페이지 접속·조회가 차단됐다.
서울보증보험은 지난해 7월14일 악성코드 감염으로 랜섬웨어로 서버가 감염돼 64시간 31분간 서비스가 중단되며 소비자 피해에 대해 1191만원을 배상했다.
여신업계에선 롯데카드가 작년 8월12일 악성코드에 감염돼 297만명의 고객 신용정보가 유출되는 피해를 당했고, 하나카드는 작년 6월17일 서비스 거부공격으로 하나머니 서비스 접속이 지연됐다.
이 밖에 전자금융업권에선 올해 8월 말 기준 6건의 침해사고가 발생했다.
쿠프마케팅이 지난 5월 7일 보안취약점 해킹당해 쿠폰 번호가 유출되면서 1780만원을 배상했다.
채비(7월 23일·홈페이지 등 부정접속), 케이티알파(7월 24일·시스템 위변조)·다우기술(8월 18일·보안취약점 해킹) 등도 피해를 당했으나 유출은 확인되지 않았다.
지난 8월엔 토스페이먼츠(28일)와 보안취약점 해킹 사고가 발생해 고객정보 2671건이 유출되는 피해를 봤다. 코엠페이먼츠(30일)에서도 비슷한 사고가 났다.
금융당국의 금융권 보안 강화 독려에도 인공지능(AI) 활용으로 해킹 공격 방식이 진화하면서 더 많은 금융사가 위험에 노출될 가능성이 크다는 지적이다.
박준태 의원은 "금융당국이 보안 강화 당부만 되풀이할 것이 아니라 침해사고의 원인과 금융권 보안체계의 허점을 전면적으로 점검해야 한다"며 "특히 AI를 활용한 자동화 해킹 등 공격 수법이 빠르게 진화하는 만큼, 사후 수습이 아닌 선제적 대응체계를 구축해야 한다"고 촉구했다.

