언어 선택

금감원, 금융권 해킹 IP 19개 특정.. 전 금융권에 긴급 점검 요청

금융 |최성 기자 | 입력 2026. 10. 06. 11:06
이찬진 금감원장이 4일 정부서울청사에서 열린 최근 침해위협 대응 전금융권 긴급 점검회의에 참석하며 이호성 하나은행장(왼쪽부터), 이환주 KB국민은행장, 정상혁 신한은행장 뒤를 지나고 있다. 연합뉴스
이찬진 금감원장이 4일 정부서울청사에서 열린 최근 침해위협 대응 전금융권 긴급 점검회의에 참석하며 이호성 하나은행장(왼쪽부터), 이환주 KB국민은행장, 정상혁 신한은행장 뒤를 지나고 있다. 연합뉴스

|스마트투데이=최성 기자| 금융당국이 인공지능(AI) 에이전트를 활용한 것으로 추정되는 금융권 해킹 공격과 관련해 인터넷주소(IP) 19개를 특정한 것으로 알려졌다. 금융감독원은 해당 IP 목록을 전 금융권에 공유하고 오는 8일까지 자체 점검과 미흡 사항에 대한 조치를 마쳐달라고 요청했다.

6일 금융당국과 금융권 등에 따르면 금감원 디지털리스크분석팀은 이번 해킹 사고와 관련된 것으로 의심되는 IP 19개를 지목했다.

해당 IP는 한국을 포함해 미국, 일본, 홍콩, 싱가포르, 베트남, 태국, 말레이시아, 스페인, 라트비아, 스웨덴, 독일 등 12개 국가에 분포했다.

미국 소재 IP가 5개로 가장 많았고 일본·스웨덴·독일이 각각 2개였다. 국내 IP도 1개 포함됐다.

국적 불명의 해커가 추적을 방해하기 위해 다양한 국적의 IP로 우회 침투, 금융회사 시스템 내 여러 서비스를 탐색하다 취약점을 발견하고 집중 공격에 나선 것이다.

금감원은 신한은행을 비롯한 일부 은행에서 비정상적인 접근과 고객 개인정보 유출에 이용된 IP를 토대로 조사 대상을 좁힌 것으로 전해졌다.

금감원은 금융회사에 보낸 공문을 통해 “외부에 노출된 IT(정보기술) 자산과 서비스를 면밀히 식별하고 취약점을 점검·조치해주기를 바란다”며 “침해 경로로 악용될 수 있는 대외 시스템의 인증·인가·검증 기능 등을 확인해주기를 바란다”고 당부했다.

이와 함께 ▲공유된 IP의 차단 여부 ▲해당 IP를 통한 침해 시도나 피해 발생 여부 ▲사이버 위협을 조기에 탐지하고 대응하기 위한 실시간 보안 관제 체계 운영 여부 등을 묻는 12개 항목의 체크리스트도 배포했다.

금융회사들은 점검 대상 기간과 범위를 확대해 자체 점검을 지속 중이다.

인터넷전문은행 토스뱅크는 올해 7∼8월뿐 아니라 1월에도 당국이 지목한 일부 공격자 IP를 통해 비정상적인 접근 시도가 있었던 것으로 파악했다.

보안업계 일각에서는 지난 7월 공개된 중국어 기반 AI 침투 테스트 도구가 사용된 흔적이 발견됐다는 점을 들어 중국발 공격 가능성을 제기하고 있다.

다만 금융당국도 현재까지 IP 소재지를 공유했을 뿐, 특정 국가를 공격 배후로 지목하거나 관련 정황을 구체적으로 밝히지는 않았다.

금융권 관계자는 “금융당국과 금융보안원 등의 조사와 경찰 수사 결과가 나오는 데는 상당 시일이 걸릴 것”이라며 “그 전에 어느 나라 해커의 소행인지 속단하기는 어려울 것”이라고 말했다.

×

댓글 (0)

이 기사가 마음에 드셨나요?
아직 댓글이 없습니다. 첫 댓글을 작성해보세요!

댓글 작성