[MD포커스] 신한은행 공격 IP, 인뱅도 노렸지만…피해 갈린 이유

마이데일리
7일 금융권에 따르면 최근 신한은행과 KB국민은행, 하나은행, BNK부산은행 등에서 고객·임직원 정보가 유출된 가운데 공격에 사용된 일부 인터넷주소(IP)가 인터넷은행 3사에도 접근을 시도한 것으로 파악됐다. /AI생성이미지

[마이데일리 = 정수미 기자] 금융권을 겨냥한 해킹 공격이 은행과 저축은행·캐피털사로 확산한 가운데 카카오뱅크·케이뱅크·토스뱅크 등 인터넷전문은행 3사도 공격 대상에 포함된 것으로 나타났다. 다만 인터넷은행들은 공격 시도를 탐지·차단해 현재까지 시스템 침해나 고객정보 유출 피해는 확인되지 않았다.

7일 금융권에 따르면 최근 신한은행과 KB국민은행, 하나은행, BNK부산은행 등에서 고객·임직원 정보가 유출된 가운데 공격에 사용된 일부 인터넷주소(IP)가 인터넷은행 3사에도 접근을 시도한 것으로 파악됐다.

카카오뱅크는 올해 1월부터 외부에서 서비스 취약점을 탐색하는 스캔 시도를 포착했다. 해당 접근을 확인한 뒤 관련 IP를 선제적으로 차단했으며 현재까지 시스템 침해 등 특이사항은 발견되지 않았다.

케이뱅크에서도 같은 IP의 접속 시도가 확인됐다. 현재까지 관련 피해는 확인되지 않았다.

토스뱅크에는 신한은행 공격에 사용된 미국 IP 2개가 올해 1월 3차례, 7~8월 11차례 등 총 14차례 접근을 시도했다. 해당 접근은 당시 보안체계에서 차단돼 서버 침입이나 고객정보 유출로 이어지지 않았다.

토스뱅크 관계자는 “은행에는 일상적으로 허용되지 않은 네트워크 접근이 다수 발생하고 있으며 토스뱅크는 이를 상시 탐지·차단하고 있다”며 “최근 침해사고에서 확인된 IP와 당행이 과거 차단한 IP 일부가 일치하더라도 IP 일치만으로 동일 공격자의 행위라고 단정하기는 어렵다”고 설명했다.

◇대출모집인·직원 시스템 노렸다…비대면 인뱅은 구조 달라

이번 공격에서 눈에 띄는 대목은 공격 경로다. 고객이 이용하는 인터넷·모바일뱅킹 핵심 시스템보다 금융회사의 내부 업무나 영업 과정에서 외부와 연결되는 시스템에 피해가 집중됐다.

신한은행에서는 대출모집인이 사용하는 ‘M신한’ 간편조회 서비스를 통해 약 2만5700명의 고객정보가 유출됐다. KB국민은행에서는 직원 업무지원 시스템을 통해 119명의 정보가 노출됐다. 하나은행에서는 영업지원시스템을 통해 고객·임직원 89명의 정보가 유출됐다. 부산은행에서도 외주 개발자 관련 정보 11건이 유출된 것으로 파악됐다.

인터넷은행은 출범 당시부터 영업점이나 대출모집인보다 앱을 통한 비대면 거래를 중심으로 시스템을 구축했다. 대출모집인 전용 서비스 등 전통 은행이 영업 과정에서 운영해 온 외부 접점이 상대적으로 적어 이번 공격에 노출되는 범위에서도 차이가 나타났다는 분석이다.

인터넷은행 역시 공격 자체를 피한 것은 아니다. 실제 3사 모두 의심 IP가 접근하거나 서비스 취약점을 탐색한 흔적이 확인됐다. 외부에 노출된 시스템 구조의 차이뿐 아니라 취약점을 얼마나 빠르게 발견·보완하고 비정상적인 접근을 탐지·차단하느냐가 피해 여부를 가른 셈이다.

◇보안인력 비중은 줄었지만…예산은 4년 새 2.3배

국회 정무위원회 소속 조정훈 국민의힘 의원실이 금융감독원으로부터 제출받은 자료에 따르면 카카오뱅크·케이뱅크·토스뱅크의 전체 IT 인력은 2021년 836명에서 올해 상반기 1638명으로 95.9% 증가했다. 정보보호 인력도 같은 기간 91명에서 153명으로 68.1% 늘었다.

국회 정무위원회 소속 조정훈 국민의힘 의원실이 금융감독원으로부터 제출받은 자료에 따르면 카카오뱅크·케이뱅크·토스뱅크의 전체 IT 인력은 2021년 836명에서 올해 상반기 1638명으로 95.9% 증가했다. /AI생성이미지

정보보호 인력의 절대 규모는 늘었지만 전체 IT 인력에서 정보보호 인력이 차지하는 비중은 10.89%에서 9.34%로 1.55%포인트 낮아졌다.

은행별로는 카카오뱅크가 11.1%에서 9.7%, 케이뱅크가 12.3%에서 10.1%, 토스뱅크가 8.2%에서 8.0%로 모두 하락했다.

반면 정보보호 예산은 큰 폭으로 늘었다. 카카오뱅크의 정보보호 예산은 2021년 약 195억원에서 올해 439억원으로 두 배 이상 증가했다. 같은 기간 케이뱅크는 104억원에서 168억원, 토스뱅크는 74억원에서 246억원으로 늘었다. 올해 3사가 책정한 정보보호 예산은 총 853억원으로 2021년 373억원의 약 2.3배다.

전체 IT 예산에서 정보보호 예산이 차지하는 비중은 올해 카카오뱅크 13.1%, 케이뱅크 11.7%, 토스뱅크 16.3%다. 특히 토스뱅크는 2021년 8.1%에서 올해 16.3%로 두 배 이상 높아졌다.

◇취약점 먼저 찾고 24시간 감시…AI 공격에도 대비

카카오뱅크는 외부 공격자 관점에서 서비스 접속 환경의 취약점을 찾는 공격표면관리(ASM) 체계를 운영하고 있다. 위험 기반 인증체계를 포함한 제로트러스트 모델과 정보유출 모니터링을 적용하고 외부 전문가가 참여하는 화이트햇 모의해킹도 실시한다.

24시간 365일 보안관제를 통해 해외 접속이나 동일 IP에서 반복되는 로그인 실패 등 비정상적인 접근 패턴과 자동화 공격도 탐지·차단하고 있다.

토스뱅크는 IT 인프라와 공개 홈페이지, 내부 업무시스템을 대상으로 취약점 진단과 정보보호 상시평가를 실시한다. 지난해에는 보안자체감사팀을 신설해 전사 보안 활동을 정기적으로 점검하고 개선 조치를 진행하고 있다.

침해사고 대응훈련과 재해복구·비상대응 모의훈련도 실시하고 금융권 사이버 위협정보 공유체계에 참여하고 있다. 정보보호 업무에는 자체 인력을 최대한 활용해 사고 대응 과정에서 축적한 노하우를 내부에 쌓는다는 방침이다.

케이뱅크는 IT 자산의 취약점을 상시 식별하고 필요한 보안 패치를 적용하고 있다. 이번 금융권 공격 이후에도 방화벽과 IPS, WAF 등의 로그를 점검해 의심 IP를 차단했다. 향후 AI를 활용한 위협 탐지·대응 체계도 고도화할 계획이다.

금융권 관계자는 “인터넷은행은 처음부터 비대면 중심으로 시스템을 구축한 만큼 기존 은행과 외부 접점의 구조가 다른 측면이 있다”며 “외부에 노출된 시스템을 얼마나 정확하게 파악하고 취약점을 지속적으로 점검하는지, 공격이 들어왔을 때 얼마나 빠르게 탐지하고 차단하는지가 중요하다”고 말했다.

Copyright ⓒ 마이데일리 무단 전재 및 재배포 금지
alert

댓글 쓰기 제목 [MD포커스] 신한은행 공격 IP, 인뱅도 노렸지만…피해 갈린 이유

댓글-

첫 번째 댓글을 작성해 보세요.

로딩중