AI 해킹 공격 막은 토스뱅크…케이뱅크·카카오뱅크도 접속 시도
등록 2026.10.06 12:10:28수정 2026.10.06 14:50:24
케이뱅크 "접속 시도 확인돼 해당 IP 차단 조치 완료, 피해 없어"
카카오뱅크도 외부 접근 시도 보안 체계로 탐지, 추가 공격 없어
![[서울=뉴시스] 케이뱅크, 카카오뱅크, 토스뱅크 등 인터넷전문은행 3사. *재판매 및 DB 금지](https://img1.newsis.com/2024/09/13/NISI20240913_0001654580_web.jpg?rnd=20240913145036)
[서울=뉴시스] 케이뱅크, 카카오뱅크, 토스뱅크 등 인터넷전문은행 3사. *재판매 및 DB 금지
[서울=뉴시스] 이정필 기자 = 시중은행과 함께 인터넷전문은행에서도 인공지능(AI)을 악용한 해킹 공격 시도 사례가 잇달아 드러나면서 업계 긴장감이 고조되고 있다. 시도를 차단한 인터넷은행들은 고객 개인정보 보호 시스템 관리를 지속적으로 강화하면서 유출 방지에 만전을 기한다는 방침이다.
6일 금융업권에 따르면 케이뱅크에서는 최근 해킹 공격으로 확인된 사례는 없지만, 단순 접속 시도가 확인됐다.
해당 접속 시도로 인한 특이사항이나 피해는 발생하지 않았다. 사측은 관련 보안 점검으로 해당 인터넷프로토콜(IP)에 대한 차단 조치를 완료했다.
케이뱅크 관계자는 "최근 금융권 보안 이슈와 관련해 방화벽, 침입방지시스템(IPS), 웹방화벽(WAF) 등 주요 보안시스템의 로그를 점검했다"며 "의심 IP 등에 대해서는 선제적으로 차단 조치를 완료했고, 현재까지 관련 피해는 확인되지 않았다"고 설명했다.
케이뱅크는 정보기술(IT) 자산에 대한 취약점을 상시 식별하고 필요한 보안 패치를 신속하게 적용하는 등 보안체계를 강화하고 있다. 향후 AI를 활용한 위협 탐지·대응 체계를 고도화할 계획이다.
카카오뱅크에도 최근 외부 접근 시도가 있었던 것으로 알려졌다.
해당 시도는 보안 체계를 통해 탐지되면서 차단됐다. 현재까지 추가적인 공격이나 피해로 이어진 사례는 없는 것으로 알려졌다.
금융권 관계자는 "통상 공격자는 불특정 다수의 기관을 대상으로 취약 여부를 확인하기 위한 접근을 시도한 뒤, 취약점이 확인되거나 차단되지 않은 경우 추가 공격을 진행한다"고 설명했다.
카카오뱅크는 올해 첫 정보보호 자율공시에 참여해 정보보호 투자와 전담인력 비중이 업계 최고 수준을 기록했고 밝혔다. 지난해 IT 투자액 2113억원 중 261억원을 정보보호에 투자해 12.4% 비중을 차지했다.
정보보호 전담인력은 IT 인력 865명 중 79명으로 9.1% 비중이다. 이는 업계 최상위권은 네이버, 넥슨 등 주요 IT 기업의 정보보호 전담인력 비중(평균 5% 이하)과 비교해도 더 높은 수준이란 설명이다.
토스뱅크는 최근 금융권 침해 사고와 관련해 공유된 IP의 과거 접속 기록을 점검한 결과, 해당 IP 가운데 일부가 올해 1월과 7~8월 당행 서버에 총 14차례 접근을 시도한 사실을 확인했다.
해당 접속 시도는 차단됐으며, 현재까지 관련 개인정보 유출은 확인되지 않았다는 설명이다.
토스뱅크 관계자는 "출범 초기부터 핵심 기술과 정보보호 역량을 내부에 축적하는 기술 내재화를 지속해 왔다"며 "앞으로 새로운 공격 방식과 보안 위협에 대응할 수 있도록 내부 전문성과 기술 역량을 지속적으로 강화해 나갈 계획"이라고 강조했다.
![[서울=뉴시스] 최진석 기자 = 시중은행에 이어 저축은행과 캐피탈사 등 제2금융권까지 해킹 사고가 잇따르고 있는 4일 서초구 서울고속버스터미널에 개인정보가 유출된 신한·KB국민·하나 은행의 현금 자동 입출금기(ATM) 코너가 보이고 있다. 최근 주요 금융회사들을 대상으로 인공지능(AI) 에이전트를 활용한 신종 사이버 공격과 고객 정보 유출 사고가 이어지며 신한은행에서는 최근 고객 약 2만5000명의 개인·신용정보가, KB국민은행에서도 외부 보안 침해로 고객 119명의 개인신용정보가, 하나은행에서도 외부 해킹 세력이 영업지원시스템(ODS)에 접근하면서 고객 89명의 개인정보가 유출됐다. 2026.10.04. myjs@newsis.com](https://img1.newsis.com/2026/10/04/NISI20261004_0021475344_web.jpg?rnd=20261004111000)
[서울=뉴시스] 최진석 기자 = 시중은행에 이어 저축은행과 캐피탈사 등 제2금융권까지 해킹 사고가 잇따르고 있는 4일 서초구 서울고속버스터미널에 개인정보가 유출된 신한·KB국민·하나 은행의 현금 자동 입출금기(ATM) 코너가 보이고 있다. 최근 주요 금융회사들을 대상으로 인공지능(AI) 에이전트를 활용한 신종 사이버 공격과 고객 정보 유출 사고가 이어지며 신한은행에서는 최근 고객 약 2만5000명의 개인·신용정보가, KB국민은행에서도 외부 보안 침해로 고객 119명의 개인신용정보가, 하나은행에서도 외부 해킹 세력이 영업지원시스템(ODS)에 접근하면서 고객 89명의 개인정보가 유출됐다. 2026.10.04. [email protected]
금융감독원 등이 국회 정무위원회 소속 김형연 조국혁신당 의원실에 제출한 자료에 따르면, 최근 금융권 해킹 사고에 쓰인 해외 IP 2개가 토스뱅크에 접속을 시도했다가 차단된 것으로 파악됐다. 금융보안원이 지난 1일 금융회사에 공유한 침해지표를 토스뱅크가 받아 데이터센터 내·외부 통신 구간의 최근 1년치 기록을 점검한 결과다.
올해 1월에는 원격 관리용 접속 방식(SSH) 시도가 3차례 있었다. 토스뱅크는 이 통로를 외부에 열어 두지 않아 방화벽 단계에서 차단됐다. 이어 7~8월에는 일반 웹 접속 방식(HTTPS) 시도 11차례가 있었고 모두 접속에 실패했다.
김형연 의원은 "타 금융사에도 아직 수면 위로 드러나지 않은 접속 시도가 존재할 가능성을 배제할 수 없다"고 지적했다.
2022년부터 올해 8월까지 금감원에 보고된 전자금융사고와 침해사고는 총 2189건으로 집계됐다. 프로그램 오류·시스템 장애 등 전자금융사고가 2140건, 해킹 등 침해사고가 49건 각각 발생했다.
금융회사 중에서는 SC제일은행이 83건으로 가장 많았다. 이어 토스뱅크 65건, 카카오뱅크 54건으로 인터넷은행 두 곳에서 사고가 많이 발생했다.
다음으로 Sh수협은행 50건, 카카오페이증권 47건, KB국민은행 46건 , 토스증권 44건 , 신한은행 37건 , 한국씨티은행 35건, 우리은행과 롯데카드 각각 34건 등이다.
이 기간 전체 사고 2189건 중 발생일로부터 인지까지 한 달 이상 걸린 사례는 43개사에서 91건으로 나타났다. 금융사는 32개사에서 75건을 30일 이상 지난 뒤 인지했다.
롯데손해보험은 지난 2023년 11월 발생한 프로그램 오류를 올해 4월 인지해 902일이 걸렸다. 토스뱅크는 2022년 5월 발생한 프로그램 오류를 670일 뒤인 2024년 3월에 파악했다. AIA생명도 2024년 11월 발생한 프로그램 오류를 621일 지나 인지했다.
하나은행은 2025년 4월 발생한 프로그램 오류를 507일 뒤에 발견했다. 해당 사고로 고객 112명에게 714만원을 배상했다.
신한은행은 2023년 12월 발생한 프로그램 오류를 471일 뒤 파악했다. 신한은행에서 사고 인지까지 180일 이상 걸린 사례는 총 4건으로, 5대 시중은행 중 가장 많았다.
30일 이상 뒤늦게 사고를 인지한 사례가 가장 많았던 금융회사는 토스뱅크로 9건이다. 수협은행과 국민은행은 각각 7건, 우리은행·신한은행·카카오뱅크는 각각 5건이었다.
김 의원은 "금융권의 AI 활용이 확대될수록 한 번의 오류가 더 많은 거래와 이용자에게 영향을 미칠 수 있다"며 "외부 해킹에 대비하는 동시에 반복되는 프로그램 오류와 시스템 장애가 내부 검증·통제 절차의 허점에서 비롯된 것은 아닌지 점검해야 한다"고 지적했다.
◎공감언론 뉴시스 [email protected]
Copyright © NEWSIS.COM, 무단 전재 및 재배포 금지





























