은행권을 겨냥한 해킹 사태의 여파가 저축은행과 캐피탈 등 2금융권으로 번지고 있다. 웰컴저축은행과 온라인투자연계금융업체에서 정보 유출 사례가 잇따른 가운데 경찰도 금융권 해킹 조사 범위를 저축은행과 캐피탈업계로 확대하고 있다. 5일 금융권에 따르면 한국경제는 최근 웰컴저축은행과 온라인투자연계금융업체에서 정보 유출이 잇따라 발생했다고 보도했다. 뉴스1은 경찰이 금융권 해킹 사건과 관련해 조사 대상을 저축은행과 캐피탈사까지 넓히고 모든 가능성을 열어두고 수사하고 있다고 전했다. 다만 저축은행 등에서 발생한 정보 유출이 앞서 불거진 은행권 해킹 사건과 같은 공격 주체나 수법에 따른 것인지는 아직 확인되지 않았다. 금융권에서는 최근 공격 양상이 특정 업권에 한정되지 않고 있다는 점을 주목하고 있다. 중앙일보는 공격자가 국가를 바꿔가며 동일한 IP를 이용해 AI 기반 공격을 감행한 정황이 있다고 보도했다. KBC는 정부가 기업 2만8000곳에 보안 점검을 권고했다고 전했다. 은행을 시작으로 저축은행과 캐피탈 등으로 조사 범위가 확대되면서 금융권 전반의 사이버 보안 대응 역량도 시험대에 오르게 됐다. 특히 상대적으로 규모가 작은 2금융권은 대형 은행이나 금융지주에 비해 정보보호 인력과 시스템 투자 여력이 제한적일 수 있다는 점에서 보안 체계의 실효성이 새로운 쟁점으로 떠오를 가능성이 있다. 공격 방식이 고도화할수록 단순한 전산망 방어를 넘어 외부 접속 관리와 이상징후 탐지, 고객정보 보호체계를 함께 점검해야 한다는 지적도 나온다. 관건은 실제 피해 규모다. 웰컴저축은행의 경우 어떤 경로를 통해 정보가 유출됐는지, 유출된 정보의 종류와 고객 규모가 어느 정도인지가 아직 명확히 확인돼야 한다. 고객에게 사고 사실을 통지했는지와 피해 발생 시 보상 방침도 주요 확인 대상이다. 경찰 조사 대상에 웰컴저축은행이 실제 포함됐는지, 은행권에서 발생한 해킹과 동일하거나 유사한 수법이 사용됐는지도 향후 당국 조사 결과를 통해 가려질 전망이다. 금융권 관계자는 “최근 사이버 공격이 금융회사 규모나 업권을 가리지 않고 발생하고 있는 만큼 2금융권도 기존 보안체계만으로 충분한지 다시 점검할 필요가 있다”며 “개별 사고 간 연관성은 수사 결과를 지켜봐야 한다”고 말했다.