 |
| 4일 서울 시내에 설치된 여러 은행 ATM기. 연합뉴스 |
- 중수청은 즉시 착수 힘들 듯
- 한전 전 직원 개인정보 노출
경찰이 국내 주요 시중은행을 노린 전방위적 AI 해킹 공격에 대해 입건 전 조사(내사)에 나섰다.
4일 취재를 종합하면 경찰청 사이버테러대응수사대는 지난 2일 은행권을 둘러싼 동시다발적 정보 유출에 대해 입건 전 조사에 착수했다.
경찰은 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등 해킹 피해를 공식화한 기관은 물론 피해가 드러나고 있는 제2금융권 등 조사 대상을 제한하지 않고 관련 피해를 넓게 확인한다는 입장이다. 이들 기관은 최근 고객 개인정보 유출 사실을 알렸다.
경찰은 사안의 중대성을 고려해 조속히 수사 태세를 갖춘다는 방침으로 전해졌다. 경찰은 공격 주체와 수법, 구체적인 피해 규모와 범죄 의심 정황 등을 두루 살필 계획이다.
정식 수사가 확정되면 이번 사안은 2일 개정 형사소송법 개정으로 형사사법체계 개편된 이후 경찰이 처음으로 담당하는 대형 사이버 사건이 된다. 수사기관 가운데 경찰의 움직임이 가장 빠른 것으로 파악됐다.
중대범죄수사청(중수청)이 맡은 7대 범죄 중에서도 해킹을 포함해 사이버 범죄가 있으나, 지난 2일 공식 출범한 만큼 곧장 수사에 착수할 여건은 아닌 것으로 전해졌다.
한편 한국전력에서도 개인정보 유출 사고가 발생했다. 한전은 4일 입장문에서 “지난 1일 오후 3시59분께 외부 웹페이지에 직원 개인정보가 노출된 상황을 인지했다”고 밝혔다. 노출된 정보는 한전 직원 2만4000여 명의 이름 소속 전화번호 등이다. 주민등록번호와 같은 고유식별번호 및 민감정보는 노출되지 않았으며 유출 대상에 고객정보는 포함되지 않았다고 한전 측은 설명했다.
한전은 인지 즉시 직원 개인정보 관련 내부 시스템 접속을 차단하고 해당 웹페이지 운영사에 삭제를 요청했다고 전했다. 노출된 정보가 삭제된 것은 2일 자정 무렵으로, 인지 시점부터 약 32시간이 걸렸다. 정보가 노출된 사이트는 일반 대중에게 공개된 웹사이트는 아닌 것으로 전해졌다.
현재 한전은 비상대응 종합상황실을 구성하고 유관기관과 협조체계를 운영 중이다. 한전 관계자는 “일각에서 우려하는 금융권 대상의 AI 기반 해킹 공격과는 무관한 것으로 보고 있다”고 덧붙였다.