금감원 "해킹 시도 IP 33개 확인"…인터넷은행 3사도 접근

연합뉴스

금융당국이 최근 금융권 해킹 사고와 관련해 공격에 활용된 인터넷주소(IP) 33개를 확인했다.

금융감독원은 6일 "최근 금융권에서 발생한 침해사고 관련 해킹을 시도한 IP 주소 33개, 중복을 제거하면 28개를 일부 국가 정보와 함께 전파했다"고 밝혔다.

금감원과 금융보안원은 최근 해킹 사고와 관련해 해킹 시도에 쓰인 IP 주소와 보안 취약점 정보 등을 전 금융권에 전파하고 있다. 해커가 추적을 피하기 위해 여러 국가의 IP를 우회 경로로 활용했을 가능성이 제기된다.

다만 금감원은 "일부 IP는 국가를 특정하기 어렵고, 특정 국가의 IP로 확인되더라도 해커가 우회 접속했을 가능성이 있어 실제 공격자의 소재지나 국적을 의미하는 것은 아니다"라고 설명했다.

금융당국은 전 금융권 약 500개사에 공격 IP와 보안 유의사항을 전파했다. 은행·카드는 6일까지, 증권·보험·저축은행·전자금융업자 등은 8일까지 긴급 점검을 마쳐야 한다.

점검 대상은 △공격 IP 차단 여부 △공격 IP를 통한 침해 시도나 피해 여부 △외부 노출 IT 자산·서비스 식별 및 보안 강화 여부 등 12개 항목이다. 체크리스트에 따라 점검해 미흡 사항이 발견되면 즉시 보완해야 한다.

이번 해킹에 사용된 공격자 IP는 카카오뱅크와 케이뱅크, 토스뱅크 서버에도 접근을 시도한 것으로 파악됐다.

토스뱅크의 경우 올해 7~8월뿐 아니라 지난 1월에도 해당 IP를 통한 비정상적인 접근 시도가 있었던 것으로 확인됐다. 카카오뱅크에도 지난 1월부터 일부 공격 IP를 통한 접근 시도가 수차례 있었으며, 케이뱅크에서도 같은 IP의 접속 시도가 확인됐다.

인터넷전문은행 3곳 모두 보안 체계를 통해 이 같은 시도를 탐지·차단했으며, 현재까지 고객 개인정보 유출 등 피해는 발생하지 않은 것으로 파악됐다.

추천기사

실시간 랭킹 뉴스