금감원, 금융권 해킹 관련 IP 19개 특정
금융감독원이 인공지능 에이전트 활용이 추정되는 금융권 해킹과 관련해 공격에 쓰인 것으로 의심되는 IP 주소 19개를 특정했다.
보도에 따르면 해당 IP는 국내를 포함한 12개국에 분포했으며, 미국 소재 주소가 5개로 가장 많았다.
금감원은 공격자 IP 목록과 12개 항목의 점검표를 금융권에 배포하고 8일까지 자체 점검과 미흡 사항 조치를 요청했다.
일부 보안업계 관계자는 중국발 공격 가능성을 거론했지만, 금융당국은 특정 국가의 소행이라고 밝히지 않았다.
자세히
금융감독원 디지털리스크분석팀은 금융권 해킹 사고와 관련해 공격에 사용된 것으로 의심되는 인터넷주소(IP) 19개를 특정했다고 6일 보도됐다. 금융당국은 인공지능 에이전트가 활용됐을 가능성이 있는 공격으로 파악하고 있다.
보도에 따르면 IP 소재지는 미국, 일본, 홍콩, 싱가포르, 베트남, 태국, 말레이시아, 스페인, 라트비아, 스웨덴, 독일 등 12개국과 국내로 전해졌다. 미국 소재 IP가 5개로 가장 많았고, 국내 IP도 1개 포함됐다.
금감원은 신한은행을 비롯한 일부 은행에서 고객 개인정보에 비정상적으로 접근한 IP 등을 토대로 공격자 IP 범위를 좁힌 것으로 알려졌다. 해커가 여러 국가의 IP를 경유해 금융회사 시스템의 서비스를 살피고 취약점을 찾아 공격한 것으로 보도됐다.
금감원은 IP 목록을 금융권에 배포하고 8일까지 자체 점검과 미흡 사항의 조치를 마쳐달라고 요청했다. 외부에 노출된 정보기술 자산과 서비스, 인증·인가·검증 기능을 점검하라는 안내와 함께 IP 차단 여부, 침해 시도·피해 여부 등을 확인하는 12개 항목의 점검표도 전달했다.
금융회사들은 자체 점검을 진행 중이다. 토스뱅크에서는 당국이 지목한 일부 IP를 통한 비정상 접근 시도가 올해 1월과 7~8월에 있었던 것으로 파악됐다고 보도됐다.
일부 보안업계 관계자들은 중국어 기반 AI 침투 테스트 도구의 흔적을 근거로 중국발 공격 가능성을 추정했다. 그러나 금융당국은 IP 소재 국가만 공유했으며, 특정 국가의 해킹으로 단정하지 않았고 조사와 수사는 계속 진행 중이다.
확인된 사실
- 금감원이 관련 IP 19개 특정
- IP 소재지는 국내 포함 12개국으로 보도
- 미국 소재 IP가 5개로 가장 많음
- 금융권에 12개 항목 점검표 배포
- 자체 점검 및 미흡 사항 조치 기한은 10월 8일
보도한 곳
여러 언론사의 보도를 바탕으로 정리한 글입니다. 자세한 내용은 각 언론사의 기사에서 볼 수 있습니다. 마지막 정리 10.06 13:02