← 목록으로

[속보] 금감원, 금융권 해킹 IP 19개 특정…소재국가 12개국

요약
  • 금융감독원이 최근 금융권 해킹 공격에 사용된 12개국 소재 IP 19개를 특정하고 전 금융권에 공유했다.
  • 공격자는 추적을 피하고자 여러 국가의 IP를 우회해 접근했으며, 금감원은 오는 8일까지 각 금융사에 자체 보안 점검을 요청했다.
미국 5개로 최다·국내도 1개…추적 못 하게 우회 침투
업계선 중국발 의심…모레까지 금융사들 '자체 점검' 지속
▲ 최근 금융권 해킹 사고가 발생한 가운데 5일 서울 시내 한 건물 내에 설치된 은행 ATM기. 연합뉴스 자료사진 ▲ 최근 금융권 해킹 사고가 발생한 가운데 5일 서울 시내 한 건물 내에 설치된 은행 ATM기. 연합뉴스 자료사진금융당국이 인공지능(AI) 에이전트를 활용한 것으로 추정되는 금융권 해킹 공격과 관련해 공격에 사용된 인터넷주소(IP) 19개를 특정한 것으로 알려졌다.

6일 금융당국과 금융권 등에 따르면 금융감독원 디지털리스크분석팀은 최근 금융권 해킹 사고와 관련해 공격자 IP 19개를 지목했다.

확인된 IP의 소재 국가는 12개국으로, 미국이 5개로 가장 많았다. 일본과 스웨덴, 독일에서는 각각 2개의 IP가 확인됐으며 국내 IP도 1개 포함됐다. 이밖에 홍콩(중국), 싱가포르, 베트남, 태국, 말레이시아, 스페인, 라트비아 등의 IP가 포함된 것으로 전해졌다.

공격자는 추적을 어렵게 하기 위해 여러 국가의 IP를 거쳐 금융회사 시스템에 접근한 뒤 내부의 여러 서비스를 탐색하면서 취약점을 찾아 공격한 것으로 파악됐다.

금감원은 신한은행을 비롯한 일부 은행에 비정상적인 경로로 접근해 고객 개인정보를 빼낸 IP를 토대로 공격자 IP 범위를 좁힌 것으로 알려졌다. 최근 금융권 침해사고에서는 여러 금융회사에서 동일 공격자의 IP가 확인됐으며, AI 도구를 이용한 대량 자동화 공격 가능성도 제기됐다.

금감원은 확인된 공격자 IP 목록을 전 금융권에 배포하고 오는 8일까지 자체 점검과 미흡 사항에 대한 조치를 마치도록 요청했다. 금융당국은 약 500개 금융회사에 공격 IP와 보안 유의사항을 전달한 상태다.

금감원은 공문을 통해 "외부에 노출된 IT(정보기술) 자산과 서비스를 면밀히 식별하고 취약점을 점검·조치해주기를 바란다"며 "침해 경로로 악용될 수 있는 대외 시스템의 인증·인가·검증 기능 등을 확인해주기를 바란다"고 당부했다.

점검 항목에는 △공유된 공격자 IP 차단 여부 △공격자 IP를 통한 침해 시도나 피해 여부 △사이버 위협과 침해 시도의 조기 탐지·대응을 위한 실시간 보안 관제 체계 운영 여부 등이 포함됐다. 금감원은 이 같은 내용을 담은 12개 항목의 체크리스트를 금융회사에 배포했다.

금융회사들은 점검 기간과 범위를 확대해 자체적인 보안 점검을 이어가고 있다.

토스뱅크의 경우 올해 7∼8월뿐 아니라 1월에도 당국이 특정한 일부 공격자 IP를 통한 비정상적인 접근 시도가 있었던 것으로 파악됐다. 다만 토스뱅크에서는 실제 시스템 침입이나 개인정보 유출은 발생하지 않은 것으로 전해졌다.

일부 보안업계에서는 이번 공격이 중국발일 가능성을 제기하고 있다. 지난 7월 공개된 중국어 기반 AI 침투 테스트 도구가 사용된 흔적이 발견됐기 때문이다.

다만 금융당국은 공격에 사용된 IP의 소재 국가를 공유했을 뿐 특정 국가에서 시작된 해킹이라는 판단을 공식적으로 밝히지는 않고 있다.

금융권 관계자는 "금융당국과 금융보안원 등의 조사와 경찰 수사 결과가 나오는 데는 상당 시일이 걸릴 것"이라며 "그 전에 어느 나라 해커의 소행인지 속단하기는 어려울 것"이라고 말했다.
 

#금융권 #금감원 #공격자 #소재국가 #금융당국

그냥 목록으로
원문 보기 ↗