카뱅·케이뱅크도 공격받아… 금감원, 해킹 IP 28개 확인
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
카카오뱅크와 케이뱅크 등 인터넷전문은행이 최근 금융권 해킹에 사용된 인터넷주소(IP)로부터 공격을 받은 것으로 나타났다. 금융 당국은 공격에 활용된 IP 28개를 금융권에 공유하고 긴급 보안점검 결과 분석에 들어갔다.
현재까지 정보 유출이 확인된 금융사는 7곳이며, 해킹 공격을 받은 곳까지 합하면 최소 12곳이다.
당국은 금융회사들이 공격을 막기 위한 보안 조치를 제대로 이행했는지 확인하고 있다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
IP 소재지 미·일·홍콩 등 12개국
해커 실제 국적 판단하긴 어려워
경찰 정식수사 전환·전담팀 지정

카카오뱅크와 케이뱅크 등 인터넷전문은행이 최근 금융권 해킹에 사용된 인터넷주소(IP)로부터 공격을 받은 것으로 나타났다. 금융 당국은 공격에 활용된 IP 28개를 금융권에 공유하고 긴급 보안점검 결과 분석에 들어갔다. 금융회사에 보안 조치 이행을 강제할 수 있도록 감독 체계를 보완하는 방안도 검토할 전망이다.
6일 금융감독원에 따르면 카카오뱅크는 올해 1월부터 여러 차례, 케이뱅크는 지난 7월부터 총 네 차례 해킹 공격을 받았다. 공격에 사용된 IP는 다른 금융사를 겨냥한 공격에서도 확인됐다. 두 회사는 정보 유출 피해는 없다고 밝혔다. 현재까지 정보 유출이 확인된 금융사는 7곳이며, 해킹 공격을 받은 곳까지 합하면 최소 12곳이다.
금감원이 금융권 침해 사고와 관련해 파악한 공격 IP는 중복을 제외하고 28개다. 소재지는 미국·일본·홍콩·싱가포르 등 12개국에 걸쳐 있는 것으로 알려졌다. 다만 공격자가 다른 국가를 경유해 접속했을 가능성이 있어 IP 소재지만으로 국적을 판단하기는 어렵다는 게 당국의 설명이다.
이번 공격에 활용된 것으로 지목된 ‘아르텍스(ARTEX)’는 중국어 기반의 인공지능(AI) 자율 침투 테스트 도구다. 시스템의 보안 취약점을 찾는 용도로, 소스 코드가 공개돼 누구나 내려받아 사용할 수 있다. 금감원 고위 관계자는 “아르텍스 문자열이 나온 것은 사실인데, 이를 중국인만 쓴다고 단정할 수 없다”고 말했다.
당국은 금융회사들이 공격을 막기 위한 보안 조치를 제대로 이행했는지 확인하고 있다. 이날 은행 20곳과 카드업권 20곳이 긴급 보안점검 결과를 모두 제출했다. 나머지 금융회사는 8일까지 자료를 낼 예정이다. 보안 조치의 실효성을 높이기 위한 감독 체계 보완도 검토할 것으로 보인다. 금감원 관계자는 “금융 당국이 할 수 있는 1차 사실 확인은 일단 완료됐다”며 “지금까지 보안과 관련해 금융사에 도덕적인 설득을 통해 지도해 왔는데 이행 강제 부분을 보완할 필요도 있어 보인다”고 설명했다.
당국은 고객 2만5000여명의 정보가 유출된 신한은행 관련 현장 점검을 검사로 전환했다. 대출모집인 전용 조회 사이트를 통해 정보가 유출된 경위와 피해 규모, 관련 법 위반 여부 등을 살펴볼 예정이다.
해킹 주체에 대한 수사도 본격화되고 있다. 경찰청 국가수사본부는 이날 금융권 해킹 사건을 입건하고 본격 수사에 나섰다. 국수본은 신한은행이 해킹 피해가 발생했다고 밝힌 지난 1일부터 해당 사건에 대한 입건 전 조사(내사)에 착수한 바 있다. 국수본은 “객관적인 사실관계 확인 후 정식 수사로 전환해 해당 범죄를 정보통신망법 위반으로 입건했다”고 밝혔다. 경찰은 사안의 중대성을 고려해 국수본 사이버테러수사대를 전담수사팀으로 지정하고, 사이버테러대응과장을 팀장으로 총 4개팀 28명을 수사에 투입했다. 수사팀은 해킹을 당한 금융사들부터 관련 자료를 확보해 공격 패턴과 구체적인 피해 규모 등을 분석할 방침이다.
박세환 조민아 기자 foryou@kmib.co.kr
GoodNews paper ⓒ 국민일보(www.kmib.co.kr), 무단전재 및 수집, 재배포 및 AI학습 이용 금지
Copyright © 국민일보. 무단전재 및 재배포 금지.