금융당국이 인공지능(AI) 에이전트를 활용한 것으로 추정되는 금융권 해킹 공격과 관련해 12개국에 걸친 19개의 공격자 인터넷주소(IP)를 특정하고 오는 8일까지 전 금융권에 강도 높은 보안 점검을 요청했다.
6일 금융당국과 금융권에 따르면, 금융감독원 디지털리스크분석팀은 신한은행 등 일부 은행에서 비정상적인 접근으로 고객 개인정보를 탈취하는 데 이용된 IP를 분석해 공격자 IP 19개를 지목했다.
해당 IP의 소재지는 미국, 일본, 스웨덴, 독일, 한국을 포함해 홍콩, 싱가포르, 베트남, 태국, 말레이시아, 스페인, 라트비아 등 12개국이다.
미국발 IP가 5개로 가장 많았고, 일본과 스웨덴, 독일이 각각 2개, 국내 IP도 1개 포함됐다. 국적 불명의 해커가 추적을 피하기 위해 여러 국가의 서버를 경유하며 금융사 시스템에 우회 침투한 것이다. 이들은 외부에 노출된 서비스를 살피며 취약점을 발견한 뒤 집중 공격에 나선 것으로 파악됐다.
금감원은 공격자 IP 목록을 전 금융권에 공유하며 오는 8일까지 자체 점검과 미흡 사항 조치를 마쳐달라고 요청했다.
금감원은 공문을 통해 "외부에 노출된 정보기술(IT) 자산과 서비스를 면밀히 식별하고 취약점을 점검·조치해주기를 바란다"며 "침해 경로로 악용될 수 있는 대외 시스템의 인증·인가·검증 기능 등을 확인해주기를 바란다"고 당부했다.
이와 함께 공격자 IP 차단 여부, 침해 시도 및 피해 여부, 실시간 보안 관제 체계 운영 등 12개 항목의 점검표도 배포했다.
금융사들은 점검 기간과 범위를 확대하고 있다. 인터넷전문은행 토스뱅크는 지난 7월과 8월뿐만 아니라, 앞선 1월에도 당국이 지목한 일부 공격자 IP를 통한 비정상적 접근 시도가 있었음을 확인했다.
다만, 금융당국은 IP 소재지가 해커의 실제 국적을 의미하지 않는 만큼 특정 국가를 공격 배후로 지목하지 않고 있다. 금융권에서는 금융당국과 금융보안원 등의 조사와 경찰 수사 결과가 나오는 데는 상당 시일이 걸릴 것으로 보고 있다. 이에 따라 어느 나라 해커의 소행인지 속단하기는 현실적으로 어려운 상황이다.
한편, 사안의 중대성을 고려해 경찰은 이번 사건을 정식 수사로 전환했다. 경찰청 국가수사본부는 28명 규모의 전담수사팀을 지정해 공격에 사용된 기술과 침입 경로, 피해 범위 등을 집중적으로 규명할 방침이다.


































댓글 많은 뉴스
李대통령 국정지지율 37.4%, 3주만에 하락…부정평가 59.8%
[단독] "광주-대구 다르다" 중앙부처 '군공항 이전' 노골적 차별
"농지조사, 투기 잡겠다더니 도지만 잡나"…지방 농촌 '불똥' 우려
아시안게임 '군면제' 폐지 법안 추진될까?…축구·야구 특혜 논란, 비인기 종목엔 '생존 문제' [금주의 이슈]
[단독] 'K-선거' 배우러 온 11개국에 '투표용지 부족' 숨긴 선관위