금감원, 금융권 해킹 공격 IP 28개 특정…전 금융권 점검 지시

김연수 기자 / 기사승인 : 2026-10-06 15:13:40
  • -
  • +
  • 인쇄
전날 19개서 확대…12개국에 분산·오는 8일까지 자체 점검
▲ 금융감독원.[연합뉴스]

 

금융감독원이 최근 금융권에서 발생한 해킹 공격과 관련해 공격에 활용된 것으로 추정되는 인터넷주소(IP) 28개를 특정했다. 금감원은 관련 정보를 전 금융권에 공유하고 오는 8일까지 자체 점검과 보완 조치를 마치도록 요청했다.


금감원은 6일 “최근 금융권에서 발생한 침해사고와 관련해 해킹을 시도한 IP 주소 33개, 중복을 제외하면 28개를 일부 국가 정보와 함께 전파했다”고 밝혔다.


전날 오후 6시 기준 파악된 공격자 IP는 19개였다. 당시 확인된 IP 소재 지역은 미국과 일본, 홍콩, 싱가포르, 베트남 등 12개국에 걸쳐 있었다. 국내 IP도 1개 포함됐다.


금감원은 신한은행 등 일부 은행에 비정상적인 경로로 접근해 고객정보를 빼낸 IP 등을 토대로 공격자 IP 범위를 좁힌 것으로 전해졌다. 해킹 시도 IP와 보안 취약점 등 주요 위협정보도 확인하는 대로 금융권에 공유하고 있다.


다만 IP 소재지만으로 공격 주체를 특정하기는 어렵다. 금감원은 일부 IP의 국가를 확인할 수 없고, 국가가 특정되더라도 우회 가능성이 있어 해석에 유의해야 한다고 설명했다.


금감원은 공격자 IP 목록과 함께 12개 항목의 체크리스트를 전 금융권에 배포했다. 금융회사들은 외부에 노출된 IT 자산과 서비스의 취약점, 대외 시스템의 인증·인가·검증 기능 등을 점검해야 한다.


공유된 IP 차단 여부와 해당 IP를 통한 침해 시도·피해 발생 여부도 확인한다. 사이버 위협을 조기에 탐지하기 위한 실시간 보안관제 체계 운영 여부도 점검 대상이다.


금융회사들도 자체 조사 범위를 넓히고 있다. 토스뱅크는 올해 7~8월뿐 아니라 지난 1월에도 당국이 지목한 일부 IP를 통한 비정상적인 접근 시도가 있었던 것으로 파악했다.


보안업계에서는 중국어 기반 AI 침투테스트 도구의 흔적 등을 근거로 중국발 공격 가능성도 제기하고 있다. 다만 금융당국은 공격 주체나 특정 국가와의 연관성을 확인하지 않은 상태다.

 

토요경제 / 김연수 기자 kys@sateconomy.co.kr 

[저작권자ⓒ 토요경제. 무단전재-재배포 금지]

뉴스댓글 >

많이 본 기사

HEADLINE

연중캠페인

토요경제 [로드인 포토로그]

오피니언