부산은행, AI 공격에 외주직원 11명 정보 노출... ‘세션 검증’ 미흡

2026-10-02     유선이
사진=부산은행

 

 

BNK부산은행이 AI 에이전트를 활용한 외부 공격을 받은 가운데 외주 개발직원 11명의 개인정보가 노출된 정황이 확인됐다. 후속 점검 과정에서는 일부 웹페이지의 세션 검증이 충분하지 않았던 것으로 파악됐다.

 

2일 부산은행에 따르면 지난 1일 오후 9시께 AI 에이전트를 활용한 외부의 웹서버 공격 시도가 발생했다.

 

부산은행 측은 “주요 공격은 차단했지만 후속 점검 과정에서 세션 검증이 충분하지 않았던 일부 웹페이지를 통해 외주 개발직원 11명의 개인정보가 노출된 정황을 확인했다”고 설명했다.

 

현재까지 확인된 노출 정보는 외주 개발직원의 성명과 전화번호 등이다. 부산은행은 해당 정보가 표시됐던 웹페이지를 즉시 차단해 현재 외부 접속을 제한한 상태다.

 

추가 이상 징후가 있는지 확인하기 위한 모니터링도 이어지고 있다.

 

부산은행 측은 “유사 사례를 예방하기 위해 AI 기반 공격에 대한 모니터링을 강화하고 외부 공개용 웹페이지 전반을 대상으로 공격표면관리(ASM) 방식의 추가 점검을 실시할 예정”이라고 밝혔다.