0

금감원, 금융권 무차별 해킹 시도에 28개 IP '중요 위협정보' 전파

26.10.06.
읽는시간 0분

은행 줄줄이 해킹 사고

(서울=연합뉴스) 박동주 기자 = 최근 금융권 해킹 사고가 발생한 가운데 5일 서울 시내 한 건물 내에 설치된 은행 ATM기. 2026.10.5 pdj6635@yna.co.kr

(서울=연합인포맥스) 허동규 기자 = 금융당국이 최근 금융권에서 잇따라 발생하는 인공지능(AI) 에이전트 활용한 해킹 공격과 관련해 공격자 IP를 특정해 전 금융권에 전파하고 점검을 요청했다.

6일 금융당국에 따르면 금융감독원은 현재까지 총 33개의 해킹 시도 IP를 확인했다. 중복 IP를 제거하면 28개로 파악된다.

금감원은 이날 오후 공지를 통해 "금융감독원과 금융보안원은 사이버 위협에 신속히 대응하기 위해 중요 위협정보(해킹시도 IP 주소, 보안 취약점 정보 등)를 전 금융권에 전파하고 있다"며 "최근 금융권에서 발행한 침해사고에 대해서도 해킹을 시도한 IP 주소(현재까지 총 33개, 중복 제거 시 28개)를 일부 국가 정보와 함께 전파했다"고 말했다.

이어 "일부 IP는 국가를 특정할 수 없는 경우가 있고, 국가가 특정되어도 우회 가능성이 있어 해석에 유의할 필요가 있다"고 덧붙였다.

앞서 금융당국은 지난 2일 전 금융권을 대상으로 공격자 IP 25개를 전파한 데 이어, 추가로 확인되는 공격 IP를 업데이트해 계속 전파하고 있다.

금융당국은 공격 IP 전파와 함께 소프트웨어 취약점에 대한 지속적인 관리 및 추가 패치 업데이트를 권고하고, 'Redis' 시스템을 사용하는 기관의 경우 보안 패치 적용 및 네트워크 접근 설정 점검을 주문한 바 있다.

은행과 카드사는 이날까지, 증권·보험·저축은행·전자금융업자는 오는 8일까지 긴급 점검을 마쳐야 한다.

이는 지난 1일 신한은행에서 대출 모집인이 이용하는 간편 조회 서비스에서 약 2만5천명의 고객정보가 유출된 것을 시작으로 KB국민·하나·부산·예가람·웰컴저축은행, 현대캐피탈에서 잇따라 정보유출 사고가 발생한 데 따른 조치다.

실제 정보유출이 발생하지는 않았지만, 확인된 공격 IP와 같은 IP를 통해 토스·카카오뱅크·케이뱅크 등 인터넷은행 3사에도 접근 시도가 있었던 것으로 알려졌다.

다만 해당 은행들은 자체 보안 체계를 통해 접근 시도를 탐지한 후 접속을 차단해 정보 유출로 이어지지는 않았다.

마찬가지로 우리은행과 NH농협은행에서도 외부 비인가자의 해킹 시도가 있었으나, 자체 침입방지 시스템이 작동하면서 정보 유출은 없는 것으로 전해진다.

dghur@yna.co.kr

허동규

금융용어사전

KB금융그룹의 로고와 KB Think 글자가 함께 기재되어 있습니다. KB Think

금융용어사전

KB금융그룹의 로고입니다. KB라고 기재되어 있습니다 KB Think

이미지