매일신문

AI 해킹에 뚫린 금융권…금감원, 12개국 19개 우회 침투 IP 특정

구글 검색 선호 출처로 추가
로봇
mWiz 이 기사 포인트

  • 가
  • 가

신한은행 등 정보유출 19개 IP 목록 전 금융권 공유 및 8일까지 자체 점검 하달
경찰 전담팀 28명 투입해 정식 수사 착수

금융감독원 전경. 연합뉴스
금융감독원 전경. 연합뉴스

금융당국이 인공지능(AI) 에이전트를 활용한 것으로 추정되는 금융권 해킹 공격과 관련해 12개국에 걸친 19개의 공격자 인터넷주소(IP)를 특정하고 오는 8일까지 전 금융권에 강도 높은 보안 점검을 요청했다.

6일 금융당국과 금융권에 따르면, 금융감독원 디지털리스크분석팀은 신한은행 등 일부 은행에서 비정상적인 접근으로 고객 개인정보를 탈취하는 데 이용된 IP를 분석해 공격자 IP 19개를 지목했다.

해당 IP의 소재지는 미국, 일본, 스웨덴, 독일, 한국을 포함해 홍콩, 싱가포르, 베트남, 태국, 말레이시아, 스페인, 라트비아 등 12개국이다.

미국발 IP가 5개로 가장 많았고, 일본과 스웨덴, 독일이 각각 2개, 국내 IP도 1개 포함됐다. 국적 불명의 해커가 추적을 피하기 위해 여러 국가의 서버를 경유하며 금융사 시스템에 우회 침투한 것이다. 이들은 외부에 노출된 서비스를 살피며 취약점을 발견한 뒤 집중 공격에 나선 것으로 파악됐다.

금감원은 공격자 IP 목록을 전 금융권에 공유하며 오는 8일까지 자체 점검과 미흡 사항 조치를 마쳐달라고 요청했다.

금감원은 공문을 통해 "외부에 노출된 정보기술(IT) 자산과 서비스를 면밀히 식별하고 취약점을 점검·조치해주기를 바란다"며 "침해 경로로 악용될 수 있는 대외 시스템의 인증·인가·검증 기능 등을 확인해주기를 바란다"고 당부했다.

이와 함께 공격자 IP 차단 여부, 침해 시도 및 피해 여부, 실시간 보안 관제 체계 운영 등 12개 항목의 점검표도 배포했다.

금융사들은 점검 기간과 범위를 확대하고 있다. 인터넷전문은행 토스뱅크는 지난 7월과 8월뿐만 아니라, 앞선 1월에도 당국이 지목한 일부 공격자 IP를 통한 비정상적 접근 시도가 있었음을 확인했다.

다만, 금융당국은 IP 소재지가 해커의 실제 국적을 의미하지 않는 만큼 특정 국가를 공격 배후로 지목하지 않고 있다. 금융권에서는 금융당국과 금융보안원 등의 조사와 경찰 수사 결과가 나오는 데는 상당 시일이 걸릴 것으로 보고 있다. 이에 따라 어느 나라 해커의 소행인지 속단하기는 현실적으로 어려운 상황이다.

한편, 사안의 중대성을 고려해 경찰은 이번 사건을 정식 수사로 전환했다. 경찰청 국가수사본부는 28명 규모의 전담수사팀을 지정해 공격에 사용된 기술과 침입 경로, 피해 범위 등을 집중적으로 규명할 방침이다.

mWiz
1800
AI 뉴스브리핑
정치 경제 사회 국제
박근혜 전 대통령이 영화 '암살자(들)'과 관련해 박정희 전 대통령의 친필 편지 공개를 제안한 가운데, 유영하 의원은 편지 공개의 경위를 설...
대구와 경북 지역의 농지의 4분의 1 이상이 외지인 소유인 것으로 나타났으며, 경북은 전남과 충남에 이어 외지인 소유 면적이 세 번째로 큰 ...
성경환 전 한국정책방송원장은 박정희 전 대통령의 여성 편력과 관련된 사건들을 소재로 한 영화 제작을 제안하며, 과거 사건들이 잘 알려지지 않...
브리핑 데이터를 준비중입니다..
→

많이 본 뉴스

일간
주간
월간