금융당국, 금융권 해킹 점검 요청
금융당국은 금융권 해킹 사고와 관련해 공격에 사용된 것으로 추정되는 IP 주소 19개를 파악했다고 밝혔습니다.
IP 주소는 12개국에 걸쳐 있었으며, 당국은 이를 금융회사들과 공유하고 보안 점검을 요청했습니다.
SBS는 지금까지 은행과 캐피탈사 등 금융회사 7곳에서 정보 유출이 확인됐다고 보도했습니다.
금융회사들은 공격 IP 차단 여부와 침해 시도·피해 여부 등을 점검하고 있습니다.
당국은 해킹에 AI 도구가 쓰였을 가능성을 살펴보고 있으며, 공격 주체나 국가를 특정하지 않았습니다.
자세히
금융권을 겨냥한 해킹 사고와 관련해 금융당국이 전 금융회사에 보안 점검을 요청했습니다. 금융감독원 디지털리스크분석팀은 최근 사고에 사용된 것으로 추정되는 공격자 IP 주소 19개를 확보했다고 금융당국과 금융권 관계자들이 전했습니다.
매일경제 보도에 따르면 해당 IP는 미국, 홍콩, 싱가포르, 베트남 등 12개국에 분포했습니다. 미국 소재 주소가 5개로 가장 많았고, 국내 IP도 1개 포함됐습니다. 당국은 여러 나라의 IP를 거친 정황을 확인했지만, 공격자의 국적이나 배후를 공식적으로 특정하지 않았습니다.
SBS는 신한·국민·하나·부산은행과 예가람저축은행, 현대캐피탈, 웰컴저축은행 등 7개사에서 정보 유출이 확인됐다고 보도했습니다. 웰컴저축은행에서는 법인 담당자의 이름·이메일·전화번호 등 법인 고객 관련 정보 약 2200건이 유출된 것으로 추정된다고 전했습니다.
보도에 따르면 해커는 결제 시스템보다 상대적으로 보안이 취약한 부가 시스템을 노렸으며, 업무용 웹페이지 서버나 모바일 단말기가 침입 경로가 된 사례가 있었습니다. 악성코드를 설치해 관리자 권한을 얻은 뒤 정보를 탈취한 사례도 확인됐습니다.
금융당국은 공격 IP 목록과 12개 항목의 점검표를 금융회사에 공유했습니다. 은행과 카드사는 6일까지, 증권·보험·저축은행 등은 8일까지 점검을 마치도록 했으며, 금융감독원은 외부에 노출된 IT 자산과 시스템의 취약점 등을 확인해 달라고 요청했습니다.
당국은 AI 도구가 공격에 활용됐을 가능성을 배제하지 않고 조사하고 있습니다. 일부에서는 중국어 기반 도구의 흔적을 근거로 중국발 공격 가능성을 제기했지만, 금융당국은 우회 가능성을 고려해 특정 국가나 해킹 주체에 대한 판단을 유보했습니다.
확인된 사실
- 금융감독원이 공격 추정 IP 19개 확보
- IP 소재지는 12개국으로 파악
- SBS 보도 기준 정보 유출 확인 금융회사 7곳
- 은행·카드사는 6일까지 점검 요청
- 그 밖의 일부 금융업권은 8일까지 점검 요청
보도한 곳
여러 언론사의 보도를 바탕으로 정리한 글입니다. 자세한 내용은 각 언론사의 기사에서 볼 수 있습니다. 마지막 정리 10.06 12:00