 |
| BNK부산은행 본점 전경.국제신문DB
|
신한은행과 KB국민은행, 하나은행에서 해킹으로 고객 정보가 유출되는 사고가 발생한 상황에서 BNK부산은행에서도 해킹으로 외주 직원의 신상정보 11건이 유출됐다.
2일 BNK부산은행에 따르면 지난 1일 밤 9시께 AI 에이전트를 활용한 외부의 웹서버 공격 시도가 있었다. 부산은행은 주요 공격은 차단했지만, 후속 점검 과정에서 세션 검증이 충분하지 않았던 일부 웹페이지를 통해 외주 개발직원 11명의 개인정보가 노출된 정황이 확인돼 해당 페이지를 즉각 차단했다.
노출된 외주 개발직원 정보는 성명과 전화번호, 생년월일, 이메일 주소다. 해당 정보가 노출됐던 웹페이지는 차단돼 외부 접속이 제한된 상태다.
부산은행 측은 내부 직원용 모바일 영업 지원시스템 등을 대상으로 한 해킹 공격으로 이런 사고가 난 것으로 추정된다고 설명했다. 해킹 공격을 받아 일부 외주 직원의 신상 정보가 웹페이지에 유출됐지만, 고객 정보는 유출되지 않았다고 부산은행 측은 밝혔다.
부산은행은 관계자는 “해당 웹페이지는 차단 조치가 끝난 상황이며, 금융당국에 관련 내용을 신고했다”면서 “고성능 AI를 활용한 유사 추가 해킹 공격에 대비해 외부 공개용 웹페이지를 전수조사 하고 공격표면관리(ASM) 방식의 추가 점검도 실시하겠다”고 말했다.