💰 경제

은행 이어 저축은행까지…금융권 'AI 해킹' 확산에 당국 긴급소집

2026년 10월 4일 (일)

금융위원회가 4일 오후 2시 정부서울청사에서 이억원 금융위원장 주재로 전 금융업권 긴급 점검회의를 열었다. 은행·금융투자·보험·여신전문·저축은행·상호금융·가상자산·핀테크 등 업권별 협회장과 이미 해킹 피해를 입은 금융사 최고경영자(CEO)들이 한자리에 모였다. 당초 7일로 예정됐던 회의 일정을 사흘 앞당겨 긴급 소집한 것으로, 그만큼 당국이 느끼는 위기감이 가볍지 않음을 보여준다.

이번 회의를 앞당긴 배경에는 지난달부터 잇따라 터진 대형 은행권 해킹 사고가 있다. 신한은행에서는 대출 모집인들이 고객 대출 현황을 조회하는 전용 서비스 'M신한'이 공격받아 2만5000여 명의 개인정보가 빠져나갔다. 유출 정보에는 주민등록번호 66건과 CI 연계정보 97건, 고객명, 전화번호, 연소득, 산출한도 등 대출 관련 민감 정보가 포함됐다. KB국민은행과 하나은행에서도 각각 직원용 업무지원시스템이 뚫려 고객 119명, 89명의 정보가 유출된 것으로 확인됐다.

특히 주목되는 부분은 공격 수법이다. 신한은행 공격에 쓰인 서버에서는 중국어 기반의 자율형 침투테스트 시스템 'ARTEX AI'가 발견됐는데, 이 시스템은 대규모언어모델(LLM)과 다중 에이전트 구조를 활용해 정보 수집부터 취약점 탐색, 공격 경로 설계, 보안도구 실행, 취약점 검증까지 전 과정을 자동으로 수행하도록 설계된 것으로 파악됐다. 같은 시스템이 다른 금융사 공격에도 재사용된 흔적이 나오면서, 사람이 일일이 손대지 않아도 되는 'AI發 무차별 해킹'이 현실화됐다는 평가가 나온다.

자물쇠 아이콘이 표시된 보안 이미지
Photo by perspec_photo88 · CC BY-SA 2.0

피해는 대형 은행에 머물지 않고 2금융권으로까지 번지는 양상이다. 저축은행과 캐피탈사 등에서도 유사한 침투 시도가 잇따라 포착되면서, 금융당국이 전 금융권에 내려보낸 유의 사항에는 이번 공격이 "AI 에이전트를 활용한 해킹으로 추정된다"는 문구가 명시된 것으로 알려졌다. 보안 전문가들 사이에서는 "뚫리고도 모를 수 있다"는 경고까지 나오면서, 아직 피해가 드러나지 않은 금융투자·보험업권에 대한 선제 점검이 시급하다는 지적이 이어지고 있다.

노트북 화면과 키보드를 다루는 모습
Photo by Visual Content · CC BY 2.0

이와 관련해 정부 차원의 대응도 빠르게 이어졌다. 이재명 대통령은 "보안 없이는 AI 강국도 사상누각"이라며 이번 해킹 사고에 대한 범정부 차원의 대책 마련을 지시한 것으로 전해졌다. 이는 AI 기술 확산과 보안 역량 강화를 동시에 추진해야 한다는 메시지로 풀이되며, 금융위를 비롯한 관계 부처들이 후속 대응 방안을 구체화하는 작업에 속도를 낼 것으로 보인다.

이번 사태는 다가오는 국정감사에서도 주요 쟁점으로 다뤄질 전망이다. 금융권 보안 체계를 근본적으로 재정비해야 한다는 목소리가 커지는 가운데, 신상필벌에 그치지 않고 AI 기반 공격에 대응할 수 있는 상시 감지·방어 체계 구축이 시급한 과제로 떠올랐다. 당국은 이번 긴급회의에서 논의된 내용을 토대로 업권별 보안 가이드라인과 재발 방지 대책을 조속히 마련하겠다는 방침이다.

업계에서는 이번 사태를 계기로 금융사들이 직원용·대출모집인용 시스템처럼 상대적으로 보안 투자가 소홀했던 '후방 시스템'부터 전면 재점검해야 한다는 자성의 목소리도 나온다. 고객 대면 서비스에 비해 내부용 시스템은 접근 통제와 이상행위 탐지 수준이 낮은 경우가 많았던 만큼, 공격자들이 이 지점을 집중적으로 노렸다는 분석이다. 금융당국은 이번 회의를 시작으로 업권별 보안 실태를 순차적으로 점검하며 후속 조치를 이어갈 계획이다.