
[마이데일리 = 정수미 기자] 시중은행과 저축은행·캐피탈사에서 잇따라 확인된 해킹 공격이 인터넷전문은행과 보험사까지 뻗친 것으로 나타났다.
6일 금융권에 따르면 최근 신한은행 해킹에 사용된 IP 가운데 일부가 올해 초부터 토스뱅크 서버에 여러 차례 접근을 시도한 것으로 확인됐다.
국회 정무위원회 소속 김형연 조국혁신당 의원이 토스뱅크로부터 제출받은 자료를 보면 신한은행 공격에 동원된 미국 IP 2개가 지난 1월 토스뱅크 서버에 3차례 접근했다. 이후 7~8월에도 같은 IP를 통한 접근 시도가 11차례 포착됐다.
토스뱅크가 해당 접근을 탐지해 차단하면서 시스템 침해나 고객 개인정보 유출 등 실제 피해는 발생하지 않았다.
보험업권에서도 비슷한 공격 흔적이 발견됐다. 교보생명을 비롯한 일부 보험사에서 최근 금융권 공격에 사용된 IP를 통한 접근 시도가 확인된 것으로 전해졌다.
이 가운데 교보생명에 접근한 IP 역시 신한은행 공격에 사용된 IP와 동일한 것으로 파악됐다.
앞서 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등 7개 금융회사에서는 해킹에 따른 정보 유출 피해가 확인됐다.
특히 토스뱅크에 대한 접근 시점이 올해 1월까지 거슬러 올라가면서 최근 드러난 금융권 해킹이 수개월 전부터 이어졌을 가능성도 제기된다.
금융당국은 최근 공격에 사용된 IP와 공격 수법 등을 금융회사에 공유하고 동일하거나 유사한 공격 흔적이 있는지 긴급 점검하도록 했다. 인공지능(AI) 기반 침투 도구가 활용됐을 가능성도 배제하지 않고 공격 경로와 피해 범위를 들여다보고 있다.
점검 대상은 외부에 노출된 IT 자산과 업무지원 서비스 등이다. 은행과 카드사는 6일까지, 증권·보험·저축은행 등은 오는 8일까지 긴급 점검을 마칠 예정이다.
금융권에서는 이번 공격이 고객 금융거래를 처리하는 핵심 전산망보다 임직원이나 대출모집인 등이 이용하는 외부 연계·업무지원 시스템을 집중적으로 노렸다는 점에도 주목하고 있다.
이억원 금융위원장은 지난 4일 금융권 긴급 간담회에서 “아무리 견고한 보안체계를 갖추고 있더라도 하나의 빈틈이 전체 보안체계의 취약점이 될 수 있다”며 “금융권 전체가 지금의 상황을 엄중하게 인식하고 최고 수준의 경각심을 가져야 할 시점”이라고 말했다.
Copyright ⓒ 마이데일리 무단 전재 및 재배포 금지
--comment--
첫 번째 댓글을 작성해 보세요.
댓글 바로가기