보험은 GA·카드는 PG가 ‘약한 고리’… AI 해킹 공포에 2금융권도 비상

  • 기사 소리로 듣기
    다시듣기
  • 글씨 크기 조절
  • 공유하기
  • 댓글
    0
김예슬 기자
김예슬 기자
수정 2026-10-07 17:10
입력 2026-10-07 17:10
세줄 요약
  • 보험 GA·카드 PG, 외부 접점 취약성 부각
  • 생보사 2곳 공격 시도 확인, 유출 피해는 없음
  • 금융당국, AI 우회공격 가능성까지 경고
이미지 확대
해킹 이미지. 서울신문DB
해킹 이미지. 서울신문DB


생보 2곳 공격 시도 흔적 확인
보험 수탁점검 신청 83% GA업무
PG·가맹점 우회공격 위험 경고
금융권 연쇄 해킹이 금융사 내부 시스템을 넘어 고객과 금융사를 잇는 외부 접점까지 파고들면서 보험·카드업계도 긴장하고 있다. 보험은 법인보험대리점(GA)과 영업지원업체, 카드는 전자지급결제대행(PG)·밴(VAN)·가맹점 등 소비자 정보가 거치는 금융사 밖 연결망이 상대적으로 취약한 지점으로 꼽힌다. 인공지능(AI)을 활용한 공격 가능성까지 제기되면서 금융사 자체 보안만으로는 소비자 정보를 지키기 어렵다는 우려가 커지고 있다.

7일 금융권에 따르면 교보생명을 포함한 생명보험사 2곳에서는 이번 금융권 해킹에 사용된 것으로 파악된 인터넷주소(IP)의 서버 접근 시도가 확인됐다. 현재까지 실제 침해나 고객정보 유출은 확인되지 않았다. 전업 카드사들도 금융당국 지침에 따라 지난 6일까지 긴급점검을 마쳤으며, 현재까지 고객정보 유출 등 피해 사례는 확인되지 않았다.

공동 보안점검 신청에서도 보험은 GA, 카드·캐피탈은 VAN 업무 비중이 가장 컸다. 금융보안원의 올해 개인신용정보 수탁자 공동점검 신청을 보면 보험업권 765건 가운데 보험모집(GA)이 636건(83.1%)이었다. 카드·캐피탈 등 여신전문금융업권은 233건 가운데 카드 VAN 업무가 146건(62.7%)으로 가장 많았다. 이는 해킹이나 취약점 발생 건수가 아니라 공동점검 신청 건수다.

보험업권에서는 GA와 연결된 외부 정보기술(IT) 업체에서 시작된 정보유출 전례도 있다. 지난해 GA 영업지원 프로그램을 운영하던 IT업체 개발자의 PC가 악성코드에 감염되면서 GA 14곳의 서버 접속 URL과 관리자 계정 정보가 유출된 것으로 추정됐고, 당시 확인된 GA 2곳에서는 고객·임직원 등 1107명의 개인정보가 유출됐다. 금융당국은 이번 사태에서도 공격 IP를 GA업계에 공유해 8일까지 자체 점검하도록 했다.

카드업계에서는 PG·VAN 등 금융사 밖 결제망이 점검 대상이다. 지난달 코엠페이먼츠는 자체 서버 공격으로 카드번호와 유효기간 등 일부 정보가 유출됐다. 토스페이먼츠에서는 PG 시스템 자체가 침입당한 것은 아니지만 특정 가맹점의 결제연동 인증정보가 노출되면서 2671명의 결제내역 4131건이 제3자에게 조회됐다. 금융위원회도 PG업권을 상대적으로 보안이 취약한 영역으로 지목하며 PG 자체 취약점뿐 아니라 보안이 취약한 가맹점을 이용한 우회 공격까지 관리해야 한다고 지적했다.

김예슬 기자
Copyright ⓒ 서울신문 All rights reserved. 무단 전재-재배포, AI 학습 및 활용 금지
[ 내안의 AI 본성 분석 :
UNMASK ]
기사 읽는 습관에 숨겨진 당신의 MBTI는?
기사 반응 MBTI 확인
Q.
기사를 다 읽으셨나요? AI 퀴즈로 핵심 점검!
생명보험사 해킹 공격 시도에서 실제 고객정보 유출이 확인되었나?
에디터 추천 인기 기사
많이 본 뉴스
원본 이미지입니다.
손가락을 이용하여 이미지를 확대해 보세요.
닫기