닫기

Advertisements

은행 이어 보험사도 AI 해킹 공포…민감정보 유출 ‘2차 피해’ 긴장

기사듣기 기사듣기중지

공유하기

닫기

  • 카카오톡

  • 페이스북

  • 트위터 엑스

URL 복사

https://ww3.asiatoday.co.kr/kn/view.php?key=20261006010001629

글자크기

닫기

정채현 기자

승인 : 2026. 10. 06. 18:16

구글 검색 선호 출처 추가 Google 검색에서 아시아투데이 기사를 더 자주 볼 수 있습니다.

Advertisements

Advertisements

교보생명 등 생보사 2곳 해킹시도 확인
건강·질병정보 유출땐 2차 피해 우려
금융당국 내일까지 긴급점검 완료 지시
은행권 덮친 해킹 사고<YONHAP NO-4597>
최근 금융권 해킹 사고가 발생한 가운데 5일 서울 시내 한 건물 내에 설치된 은행 ATM기. /연합
은행권에 불어닥친 AI 해킹 공포가 보험업계까지 확대되고 있다. 보험사들은 고객의 건강 정보 등 민감 정보를 장기간 보유하고 있는 만큼 해킹 피해 발생 시 '맞춤형 금융사기' 등 2차 피해로 이어질 수 있어 긴장감이 커지고 있다. 이에 보험사들은 보안 체계를 집중 점검 중으로, 모니터링 수위를 최고 수준으로 상향하고 있다.

6일 금융권에 따르면 교보생명을 포함한 생명보험사 2곳에서 최근 해킹 시도가 확인됐다. 교보생명의 경우 평소 유지해 온 망 분리 체계와 자체 보안 시스템으로 공격을 차단해 별다른 피해는 발생하지 않은 것으로 파악됐다. 나머지 1곳은 아직 알려지지 않았다.

보험업계는 고객 접점이 많은 비대면 채널을 통한 해킹 공격을 우려하고 있다. 생보사는 고객의 건강·질병 이력 같은 민감 정보를 다량 보유하고 있다. 설계사, 보험대리점(GA) 등 외부 판매 채널을 대상으로 한 해킹 공격 가능성도 있다.

손보사 역시 자동차보험 다이렉트, 실손보험 청구 앱 등 모바일 서비스 등 다양한 채널이 노출돼 있다. 특히 최근 금융권 해킹이 핵심망이 아닌 외부 연결 지점인 '지원망'을 주로 노린다는 점에서 보험사의 수많은 모바일 접점이 타깃이 될 수 있다는 분석이다. 다만 현재까진 손보사 해킹 시도는 확인되지 않고 있다.

염흥열 순천향대 정보보호학과 교수는 "해커들은 핵심망 대신 상대적으로 고리가 약한 지원망을 집중 공략하고 있다"고 진단했다.

보험사 해킹 공격은 지속 발생해 왔다. 지난해 5월 KB라이프에서는 이미 서비스를 종료한 모바일 보안관리(MDM) 서버가 사이버 공격을 받아 임직원의 사번·휴대전화번호·회사 이메일·단말기 정보 등이 유출된 것으로 알려졌다. 또 같은해 GA 2곳의 웹서버 접근정보가 유출됐고, 고객·임직원 총 1107명의 개인정보가 유출됐다. 일부 고객 정보에는 보험계약 종류와 증권번호, 보험료 등 신용정보가 포함되기도 했다.

그러나 해당 공격들은 이번 사태처럼 AI를 활용한 해킹은 아니었다. 고도화된 AI 해킹이 전금융권에 빠르게 확산되되면서 보험업계도 모니터링을 강화하고 있다..

특히 질병이력이 유출될 경우, 이를 악용한 맞춤형 보이스피싱과 스미싱 등 2차 피해가 발생할 수 있다. 최근 몇년간 모바일 대출이나 간단 조회 서비스 등 고객 접점은 급증한 반면, 보험권의 전반적인 보안 체계는 은행권에 비해 상대적으로 취약해 우려가 커지고 있다.

이에 금융당국도 긴급 대응에 나서고 있다. 금융위원회는 이날 금융사들을 긴급 소집해 피해예방점검회의를 열고, 향후 한 달간을 '개인정보 유출 2차 피해 특별대응 기간'으로 지정했다. 당국과 금융사들은 2차 피해 예방을 위해 피해고객 보호, 모니터링 강화 등을 실시할 예정이다. 이와 함께 보험사들은 오는 8일까지 전체 시스템에 대한 긴급 점검을 완료해야 한다.

업계 관계자는 "현재 보험사들이 보안 체계를 집중 점검 중이며 모니터링 수위를 최고 수준으로 올린 상황"이라고 말했다.
정채현 기자

ⓒ 아시아투데이, 무단전재 및 재배포 금지

기사제보 후원하기