글

라벨이 정밀피싱인 게시물 표시

내 신청서 읊는 보이스피싱… 금융권 해킹이 부른 정밀 피싱의 공포

이미지
내 신청서 읊는 보이스피싱… 금융권 해킹이 부른 정밀 피싱의 공포 지인이 대출을 알아보던 중 걸려온 전화 한 통에 거의 당할 뻔했습니다. 상대방이 신청 금액과 심사 번호를 또박또박 읊는데, 저도 옆에서 듣다가 '이건 진짜 은행 직원인가 보다' 싶었을 정도였습니다. 최근 금융권 해킹 사고로 연소득·대출 한도까지 털리면서 이런 '정밀 피싱'이 더 정교해지고 있습니다. 화면에 뜬 대표번호도, 내 신청 내역을 꿰는 상담사도, 이제는 아무것도 믿을 수 없는 시대가 됐습니다. 7개 금융사가 뚫렸다 — 무엇이 얼마나 새어나갔나 금융위원회가 이달 긴급 소집한 전 금융권 점검회의에서 확인된 피해 금융사는 7곳입니다. 표적이 된 것은 두 가지 시스템이었습니다. 하나는 대출모집인 시스템, 다른 하나는 직원용 업무지원 시스템입니다. 대출모집인 시스템이란 금융사가 외부 대출 모집인에게 고객 심사 정보를 제공하기 위해 운영하는 내부망을 뜻합니다. 이 두 통로가 동시에 뚫리면서 피해 규모가 걷잡을 수 없이 커졌습니다. 신한은행에서는 고객 약 2만5천 명의 이름·전화번호·연소득·산출 한도 일부가 유출됐고, 예가람저축은행에서는 4만 명 안팎의 고객명·생년월일·연락처가 빠져나갔습니다. 현대캐피탈에서는 대출모집인 146명의 주민등록번호와 연락처가 통째로 털렸고, 국민은행도 직원용 모바일 시스템이 침해돼 고객 정보가 새어나간 것으로 확인됐습니다. 이름이나 전화번호야 다른 경로로도 구할 수 있습니다. 그런데 연소득, 대출 한도, 심사 번호는 금융사 내부에서만 생성되는 정보입니다. 이것들이 유출됐다는 것이 이번 사태의 핵심입니다. 금융보안원은 이번 공격에서 AI 자율형 침투 도구 'ARTEX AI'의 흔적을 확인했습니다. ARTEX AI란 사람이 직접 명령을 내리지 않아도 스스로 취약점을 탐색하고 침투 경로를 찾아내는 자동화 해킹 도구를 뜻합니다. 사람이 한 곳씩 뚫은 것이 아니라, 자동화된 도구가 금융망 전체를 훑었다는 의미입니다....