"잘 막아도 가시방석"…AI 해킹 공포에 카드사들 '초긴장'
(서울=뉴스1) 윤수희 기자 = 금융권이 인공지능(AI)을 활용한 사이버 공격에 비상이 걸리자, 카드사들도 발 빠른 대응에 나섰다. 아직 유출된 사례가 확인된 건 아니지만 자동화된 AI로 취약점을 찾아낼 수 있다는 공포감이 확산하면서 긴장감을 늦추지 않고 있다.
7일 금융권에 따르면 전업 카드사들은 금융당국의 지침에 따라 최근 불거진 정보유출 사건 관련 긴급 점검을 마쳤다. 카드사들의 보안 부서는 개천절 연휴 기간에도 비상근무 체제를 가동해 전반적인 시스템을 점검하고 상시 모니터링 수준을 강화했다.
이번 사고는 AI를 활용해 비교적 보안이 약한 직원, 대출모집인 등이 사용하는 외부 연계 시스템을 파고든 공격으로 추정된다.
이에 시중은행 해킹 사고 이후 금융당국은 해킹에 활용된 공격자 인터넷주소(IP)와 공격 유형, 보안 유의 사항 등의 정보를 전체 금융권에 전파하며 보안점검 체크리스트를 배포했다. 카드업계는 6일까지 긴급 점검 결과서를 제출해야 했다.
따라서 카드사들은 외부에 노출된 전산 시스템과 서비스를 살피는 한편, 당국에서 공유받은 IP가 회사 정보망에 접근했는지 여부 확인, 해당 IP가 접근하지 못하도록 차단하는 조치를 완료한 것으로 알려졌다.
구체적으로는 결제 시 적용되는 이상거래시스템(FDS)과 온라인 'eFDS' 솔루션을 면밀하게 관찰하고, 인증·인가 취약점 등 유관 취약점 식별을 위해 AI 기반 모의 해킹 및 화이트 해커 기반 모의침투를 정기적으로 수행하고 있다.
다만 카드사들은 해킹 방어체계를 구축하고 있다는 사실이 자세하게 알려지면 해당 회사를 집중 공격 대상으로 삼을 수 있다며 말을 아끼고 있다.
한 카드업계 관계자는 "아직까지 확인된 의심 사례는 없다"면서 "보안 관련된 내용이 공개되면 외부 해커들의 타깃이 될 수 있어 조심해야 한다"고 말했다.
또 다른 카드업계 관계자도 "해킹 대응이 잘됐다는 식으로 언론에 회사명이 거론되면 해커들을 자극할 수 있다"며 "회사 내부가 매우 부담스럽고 예민한 상황"이라고 밝혔다.
카드사들이 민감한 이유는 지난해 8월 해킹으로 인해 약 297만 명의 개인 신용정보가 유출된 '롯데카드 사태'로 한 차례 홍역을 치른데다, 날로 진화하는 해킹 공격이 언제, 어디서 시작될지 모른다는 불안감이 널리 퍼져있기 때문이다.
해킹으로 인한 피해는 아니지만 신한카드와 우리카드는 내부 직원이 가맹점주들의 개인정보를 신용카드 모집인에게 전달하는 사건이 발생하면서 카드사의 내부 통제 시스템에 대한 신뢰도가 크게 떨어진 일례도 있었다.
업계는 카드사들의 자체 긴급 점검 결과에 주목하고 있다. 과거 일련의 사고 사례에 기반해 보다 격상된 보안 체계를 마련하고는 있지만, 소비자들의 신상 정보가 몰려있는 업계 특성상 미흡한 점이 발견된다면 빠르게 보완책을 수립해야 한다.
한 금융권 관계자는 "금융당국이 긴급 점검 결과를 취합해 업계에 지금보다 진전되고 통일된 취지의 지침을 내릴 수 있다"며 "기다리고 있는 상황"이라고 말했다.




