← 목록으로

12개국, 19개 IP로 금융권 해킹 공격…금융사들 '자체 점검' 지속

요약
  • 최근 발생한 금융권 해킹 사건과 관련해 금융감독원이 12개국 19개의 공격자 IP를 특정한 것으로 확인됐다.
  • 금감원은 전 금융권에 해당 IP 목록을 배포하고 오는 8일까지 IT 자산 취약점 점검과 침해 여부 확인 등 자체 점검을 요청했다.
게티이미지뱅크 게티이미지뱅크 최근 발생한 금융기관 해킹 사건과 관련해 금융당국이 인터넷주소(IP) 19개를 특정한 것으로 알려졌다. IP 소재 지역은 12개국에 달했다.

6일 금융당국과 금융권 등에 따르면 금융감독원 디지털리스크분석팀은 이번 금융권 해킹 사고 관련 공격자 IP 19개를 지목했다.

미국, 일본, 홍콩(중국), 싱가포르, 베트남, 태국, 말레이시아, 스페인, 일본, 라트비아, 스웨덴, 독일 등이었다.

미국발 IP가 5개로 가장 많았고 일본과 스웨덴, 독일은 각 2개씩 중복이 있었다. 국내 IP도 1개 있었다.

금감원은 신한은행을 비롯한 일부 은행에 비정상적 경로로 접근해 고객 개인정보를 빼내 간 IP를 토대로 공격자 IP 범위를 좁힌 것으로 전해졌다.

금감원은 이 공격자 IP 목록을 전 금융권에 배포, 오는 8일까지 자체 점검과 미흡 사항 조치를 마쳐달라고 요청했다.

금감원은 공문을 통해 "외부에 노출된 IT(정보기술) 자산과 서비스를 면밀히 식별하고 취약점을 점검·조치해주기를 바란다"며 "침해 경로로 악용될 수 있는 대외 시스템의 인증·인가·검증 기능 등을 확인해주기를 바란다"고 당부했다.

이와 함께 △공유된 공격자 IP를 차단했는지 △공격자 IP에 따른 침해 시도나 피해가 있었는지 △사이버 위협과 침해 시도의 조기 탐지·대응을 위한 실시간 보안 관제 체계를 운영 중인지 등 12개 항목의 '체크리스트'를 배포했다.

금융회사들은 자체 점검을 지속 중이다.

일부 보안업계 관계자들은 지난 7월 공개된 중국어 기반 AI 침투 테스트 도구가 사용된 흔적이 발견됨에 따라 이번 해킹을 중국발(發) 공격으로 추정하는 분위기다.

다만, 당국 차원에선 공격자 IP 국적을 공유, 특정 국가발 해킹 의심 정황을 구체적으로 언급하지는 않고 있다.
그냥 목록으로
원문 보기 ↗