본문으로 건너뛰기

금융권 해킹 공격 IP 28개 공유

지기 조회 0

금융감독원과 금융보안원은 최근 금융권 침해사고와 관련해 공격에 사용된 것으로 확인한 IP 주소 28개를 금융회사에 공유했다.

해당 정보는 한국인터넷진흥원의 사이버 위협정보 공유 체계에도 전달됐다.

뉴시스는 신한은행 고객 약 2만5000명의 개인정보 유출 사례와 AI 침투시험 도구 흔적을 전했으며, 동아일보는 금융사 7곳에서 개인정보가 유출돼 규모가 7만 건에 육박한다고 보도했다.

공격에 쓰인 IP가 모두 AI 공격에 사용됐는지는 확인되지 않았고, 관계기관과 수사기관이 사고 경위를 조사 중이다.

자세히

금융감독원에 따르면 금감원과 금융보안원은 최근 금융권 침해사고에서 해킹 시도에 사용된 IP 주소 33개를 금융회사에 전달했다. 중복을 제외하면 28개이며, 한국인터넷진흥원(KISA)의 위협정보 분석·공유 체계인 C-TAS에도 관련 정보가 공유됐다.

금융회사들은 공유된 주소를 접속 기록과 대조하고, 해당 주소의 접근을 차단하는 데 정보를 활용할 수 있다. 금감원의 자체점검 안내에는 인증·권한 검증, 비정상적인 대량 요청과 관리자 계정 접속 등을 확인하는 내용도 포함됐다.

뉴시스는 신한은행 대출모집인 전용 서비스에서 본인확인 절차를 우회한 외부 접근으로 고객 약 2만5000명의 개인정보가 유출됐다고 보도했다. 공격에 사용된 것으로 추정되는 웹 서버에서 AI 침투시험 도구 아르텍스 관련 문구가 발견됐다고 전했지만, 공유된 IP 모두가 AI 공격에 쓰였다고 확인된 것은 아니라고 덧붙였다.

동아일보는 5대 은행에 이어 저축은행과 캐피털사 등 금융사 7곳에서 개인정보 유출이 발생했고 유출 건수가 7만 건에 육박한다고 보도했다. 기사에는 예가람저축은행 고객 약 4만 명, 현대캐피탈 대출모집인 146명, 웰컴저축은행 법인고객 정보 2200여 건 등의 사례가 담겼다.

동아일보는 은행 공격 IP에서 아르텍스 AI 흔적이 확인돼 경찰청 사이버수사국이 조사 중이라고 전했다. 금융위원장은 긴급 점검회의에서 업무상 필요한 경우가 아니면 외부 접근을 차단하도록 지시했고, 금감원은 금융회사에 8일까지 긴급 점검을 마치도록 했다고 보도했다.

보안 전문가들은 IP 차단만으로 대응이 끝나지 않으며, 과거 접속 기록과 시스템의 인증·권한 설정도 살펴야 한다고 말했다. 공격자가 VPN이나 프록시를 이용하거나 IP를 바꿀 수 있어 추가 위협정보를 계속 확인해야 한다는 설명도 나왔다.

금감원은 IP에 표시된 국가 정보를 공격자의 실제 소재지로 단정하지 말라고 당부했다. 정부는 금융권 외에도 공공기관과 산업계의 보안 점검을 강화하도록 했으며, 개인정보 유출 규모와 각 침해사고의 연관성은 조사 대상이다.

확인된 사실

  • 금융권에 공유된 공격 IP는 중복 제외 28개
  • 관련 정보가 KISA의 C-TAS에도 공유됨
  • 신한은행 고객 약 2만5000명 정보 유출 사례 보도
  • 동아일보는 금융사 7곳의 유출 규모가 7만 건에 육박한다고 보도
  • AI 도구 악용 여부와 공격 간 연관성은 조사 중

보도한 곳

뉴시스 · 동아일보 · 조선일보

여러 언론사의 보도를 바탕으로 정리한 글입니다. 자세한 내용은 각 언론사의 기사에서 볼 수 있습니다. 마지막 정리 10.07 06:20

0개의 댓글