금융당국 해킹 IP 28개 전파 확인…전 금융권 긴급 점검 돌입

포인트경제
6일 서울 시내 한 건물에 설치된 시중 은행 현금 자동 입출금기(ATM) 모습. /뉴시스
6일 서울 시내 한 건물에 설치된 시중 은행 현금 자동 입출금기(ATM) 모습. /뉴시스

[포인트경제] 금융감독원과 금융보안원은 최근 금융권 연쇄 정보 유출 사고와 관련해 해킹 공격에 사용된 인터넷주소(IP) 33개를 파악하고 중복을 제외한 28개를 전 금융권에 긴급 공유했다.

6일 금융감독원에 따르면 초기 분석된 19개 주소의 소재지는 미국 5개를 비롯해 일본과 스웨덴 그리고 독일이 각각 2개씩이었으며 국내 주소도 1개 포함되는 등 총 12개국에 분산된 것으로 나타났다. 다만 당국은 해커가 추적을 피하기 위해 여러 국가의 주소로 우회 침투했을 가능성이 크다며 표면적인 소재지만으로 공격 발원지를 단정하기는 어렵다고 선을 그었다.

12개 항목 긴급 보안 체크리스트 배포

당국은 주소 공유와 함께 각 금융사가 자체적으로 보안망을 진단할 수 있도록 12개 항목으로 구성된 체크리스트를 배포하고 오는 8일까지 점검을 마치도록 지시했다. 해당 지침에는 공유된 주소의 차단 여부와 과거 침해 기록 확인은 물론 대외 웹서버 등 외부에 노출된 정보기술 자산의 취약점 조치 여부가 포함됐다. 특히 인공지능을 동원한 자동화 봇 공격을 막기 위한 대량 요청 임계치 제한 시스템이 제대로 작동하는지와 비정상적인 시간대의 비인가 접속을 실시간으로 차단하는 모니터링 체계가 구축돼 있는지 꼼꼼히 살필 것을 주문했다.

장기화된 위협과 배후 추적의 한계

개별 금융사들은 당국의 지침에 따라 점검 범위와 기간을 대폭 늘려 위협 요소를 샅샅이 뒤지고 있다. 실제로 토스뱅크는 해킹 사고가 집중된 최근 7월과 8월 외에도 올해 1월에 이미 당국이 지목한 주소를 통한 비정상적 접근 시도가 있었음을 확인했다.

한편 보안 업계 일각에서는 이번 연쇄 공격에 중국어 기반 침투 테스트 도구가 쓰인 점을 들어 중국발 위협일 가능성에 무게를 두고 있지만 당국과 수사기관은 정확한 배후 국적을 특정하기까지는 상당한 시일이 걸릴 것으로 보고 신중한 태도를 유지하고 있다.

Copyright ⓒ 포인트경제 무단 전재 및 재배포 금지
alert

댓글 쓰기 제목 금융당국 해킹 IP 28개 전파 확인…전 금융권 긴급 점검 돌입

댓글-

첫 번째 댓글을 작성해 보세요.

로딩중