언어 선택

금감원 "금융권 해킹 공격 주소 28개 전파".. 8일까지 자체점검 주문

금융 |최성 기자 | 입력 2026. 10. 06. 14:37
4일 서울 시내에 설치된 여러 은행 ATM기. 연합뉴스.
4일 서울 시내에 설치된 여러 은행 ATM기. 연합뉴스.

|스마트투데이=최성 기자| 금융당국이 인공지능(AI) 에이전트를 활용한 금융권 해킹 공격과 연관된 것으로 추정되는 인터넷주소(IP) 28개를 특정했다.

금융감독원은 6일 공지를 통해 최근 금융권 침해사고와 관련해 해킹을 시도한 IP 주소 33개를 일부 국가 정보와 함께 금융권에 전파했다고 밝혔다.

중복을 제외한 IP는 28개다.

앞서 금감원 디지털리스크분석팀은 지난 5일 오후 6시 기준으로 해킹 사고 관련 공격자 IP 19개를 파악해 금융권에 공유했다. 이후 추가로 확인된 IP까지 공유 범위를 넓혔다. 금감원은 해킹 시도에 사용된 IP와 보안 취약점 등 주요 위협 정보를 파악하는 대로 금융권에 전달하고 있다.

5일 기준 공유된 IP 19개는 한국을 포함해 미국, 일본, 홍콩, 싱가포르, 베트남, 태국, 말레이시아, 스페인, 라트비아, 스웨덴, 독일 등 12개 국가·지역에 분포했다. 미국 소재 IP가 5개로 가장 많았고, 일본·스웨덴·독일이 각각 2개씩 중복이 있었다. 국내 IP도 1개 포함됐다.

금감원은 이날 공지에서 “일부 IP는 국가를 특정할 수 없는 경우가 있고, 국가가 특정되어도 우회 가능성이 있어 해석에 유의할 필요가 있다”고 밝혔다.

금감원은 신한은행을 비롯한 일부 은행에서 비정상적인 접근과 고객 개인정보 유출에 이용된 IP를 토대로 관련 IP를 추린 것으로 전해졌다.

금감원은 해당 IP 목록을 전 금융권에 배포하고 8일까지 자체 점검과 미흡 사항에 대한 보완 조치를 요청했다.

×

댓글 (0)

이 기사가 마음에 드셨나요?
아직 댓글이 없습니다. 첫 댓글을 작성해보세요!

댓글 작성