금융권 해킹 IP, 카카오·케이·토스뱅크에도 접근 시도

신무경 기자 2026. 10. 6. 18:50
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

인공지능(AI) 에이전트가 활용된 것으로 추정되는 해킹이 주요 시중은행과 2금융권을 넘어 모바일 거래가 훨씬 활발한 인터넷전문은행 3사에도 전방위적으로 시도된 것으로 확인됐다. 다만 인터넷 은행 3사에선 실제 정보 유출 피해가 발생하진 않았다.

6일 금융권에 따르면 최근 금융사를 공격한 IP주소 중 일부는 올해 카카오·케이·토스뱅크 등 인터넷은행 3사 서버에도 접근을 시도했다.

음성재생 설정 이동 통신망에서 음성 재생 시 데이터 요금이 발생할 수 있습니다. 글자 수 10,000자 초과 시 일부만 음성으로 제공합니다.
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

인터넷주소 28개·10여개국 특정
인공지능(AI) 에이전트가 활용된 것으로 추정되는 해킹이 주요 시중은행과 2금융권을 넘어 모바일 거래가 훨씬 활발한 인터넷전문은행 3사에도 전방위적으로 시도된 것으로 확인됐다. 다만 인터넷 은행 3사에선 실제 정보 유출 피해가 발생하진 않았다. 해커는 최근 금융권에서 10여 개국의 인터넷주소(IP주소) 28개로 공격을 시도한 것으로 조사됐다.

6일 금융권에 따르면 최근 금융사를 공격한 IP주소 중 일부는 올해 카카오·케이·토스뱅크 등 인터넷은행 3사 서버에도 접근을 시도했다. 해당 IP주소는 올해 1월부터 여러 차례 카카오뱅크에 접근했고, 케이뱅크에도 접속을 시도한 사실이 확인됐다. 올해 1~8월 총 10여 차례에 걸쳐 토스뱅크 서버에도 접근을 시도했다. 다만 이 은행들에서 고객 개인정보 유출 등 침해 피해는 발생하지 않았다.

금융 당국은 이날 금융권 해킹 공격 관련 IP주소 28개를 특정했다. 금융감독원은 최근 공격받은 금융사에 해킹을 시도한 IP주소가 33개인데 중복된 IP주소를 빼면 28개라고 설명했다. 국가는 한국, 중국, 일본 등 10여 개국인 것으로 알려졌다. 국적 불명인 해커가 금융사의 추적을 피하려 다양한 국적의 IP주소로 우회해 침투했을 가능성이 있다.

당국은 이날 금융 소비자 보호 경보(주의)를 발령하고 사기범들이 유출된 정보를 이용해 금융사 직원으로 가장해 대출 상담을 유도하거나 피해 보상을 미끼로 접근할 우려가 있다고 강조했다.

이재명 대통령은 이날 국무회의에서 “사고가 발생한 뒤에 사후 수습하는 방식으로는 날로 진화하는 사이버 위협에 제대로 대응하기가 어렵다”며 “공격을 사전에 탐지하고 또 선제적으로 차단하는 보안 역량을 갖춰 나가야 한다”고 밝혔다. 이 대통령이 공개 회의에서 금융권 연쇄 해킹 사고와 관련한 대책 마련을 직접 지시한 것은 이번이 처음이다.

경찰은 이번 사건을 정식 수사로 전환하고 28명 규모의 전담수사팀을 지정했다. 사안의 중대성을 고려해 경찰청 사이버테러수사대를 전담수사팀으로 지정하고 집중적으로 수사할 방침이다.

한편 이번 해킹 사고로 고객 정보가 유출된 금융사들이 불과 두 달 전 정부의 정보보호 관리체계 인증 심사를 통과한 것으로 나타나 정부의 인증 제도도 개편돼야 한다는 지적이 나온다. 한국인터넷진흥원(KISA)의 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증서 발급 현황에 따르면 KB국민·하나은행이 각 4개, 신한은행 2개, 부산은행·웰컴저축은행이 각 1개의 인증을 받았다. ISMS 인증은 정보자산의 안전 관리를 위한 위험 관리, 사고 예방과 대응 등 80개 기준을 통과한 기업에 부여된다.

신무경 기자 yes@donga.com
홍석호 기자 will@donga.com
윤다빈 기자 empty@donga.com

Copyright © 동아일보. All rights reserved. 무단 전재, 재배포 및 AI학습 이용 금지