금융권 해킹 IP, 카카오·케이·토스뱅크에도 접근 시도
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
인공지능(AI) 에이전트가 활용된 것으로 추정되는 해킹이 주요 시중은행과 2금융권을 넘어 모바일 거래가 훨씬 활발한 인터넷전문은행 3사에도 전방위적으로 시도된 것으로 확인됐다. 다만 인터넷 은행 3사에선 실제 정보 유출 피해가 발생하진 않았다.
6일 금융권에 따르면 최근 금융사를 공격한 IP주소 중 일부는 올해 카카오·케이·토스뱅크 등 인터넷은행 3사 서버에도 접근을 시도했다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

6일 금융권에 따르면 최근 금융사를 공격한 IP주소 중 일부는 올해 카카오·케이·토스뱅크 등 인터넷은행 3사 서버에도 접근을 시도했다. 해당 IP주소는 올해 1월부터 여러 차례 카카오뱅크에 접근했고, 케이뱅크에도 접속을 시도한 사실이 확인됐다. 올해 1~8월 총 10여 차례에 걸쳐 토스뱅크 서버에도 접근을 시도했다. 다만 이 은행들에서 고객 개인정보 유출 등 침해 피해는 발생하지 않았다.
금융 당국은 이날 금융권 해킹 공격 관련 IP주소 28개를 특정했다. 금융감독원은 최근 공격받은 금융사에 해킹을 시도한 IP주소가 33개인데 중복된 IP주소를 빼면 28개라고 설명했다. 국가는 한국, 중국, 일본 등 10여 개국인 것으로 알려졌다. 국적 불명인 해커가 금융사의 추적을 피하려 다양한 국적의 IP주소로 우회해 침투했을 가능성이 있다.
당국은 이날 금융 소비자 보호 경보(주의)를 발령하고 사기범들이 유출된 정보를 이용해 금융사 직원으로 가장해 대출 상담을 유도하거나 피해 보상을 미끼로 접근할 우려가 있다고 강조했다.
이재명 대통령은 이날 국무회의에서 “사고가 발생한 뒤에 사후 수습하는 방식으로는 날로 진화하는 사이버 위협에 제대로 대응하기가 어렵다”며 “공격을 사전에 탐지하고 또 선제적으로 차단하는 보안 역량을 갖춰 나가야 한다”고 밝혔다. 이 대통령이 공개 회의에서 금융권 연쇄 해킹 사고와 관련한 대책 마련을 직접 지시한 것은 이번이 처음이다.
경찰은 이번 사건을 정식 수사로 전환하고 28명 규모의 전담수사팀을 지정했다. 사안의 중대성을 고려해 경찰청 사이버테러수사대를 전담수사팀으로 지정하고 집중적으로 수사할 방침이다.
한편 이번 해킹 사고로 고객 정보가 유출된 금융사들이 불과 두 달 전 정부의 정보보호 관리체계 인증 심사를 통과한 것으로 나타나 정부의 인증 제도도 개편돼야 한다는 지적이 나온다. 한국인터넷진흥원(KISA)의 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증서 발급 현황에 따르면 KB국민·하나은행이 각 4개, 신한은행 2개, 부산은행·웰컴저축은행이 각 1개의 인증을 받았다. ISMS 인증은 정보자산의 안전 관리를 위한 위험 관리, 사고 예방과 대응 등 80개 기준을 통과한 기업에 부여된다.
신무경 기자 yes@donga.com
홍석호 기자 will@donga.com
윤다빈 기자 empty@donga.com
Copyright © 동아일보. All rights reserved. 무단 전재, 재배포 및 AI학습 이용 금지
- “페스트균 시험관 깨졌다” 러 연구원 폐렴 사망…‘21세기 흑사병’ 공포
- 삼전하닉 핵심 27명 中 CXMT로…이직후 3년도 안돼 퇴출
- 윤호중, 李 ‘좌아하게’ 글에…“야당엔 ‘우아하게’ 썼을 것”
- 발언권 정지당한 김태규 “욕은 그쪽이 먼저 했잖아” 고성
- 광주 음식점 메뉴에 ‘피떡갈비’, 5·18 폄훼 논란…업주 “몰랐다”
- 인천대교 인근 해상서 41t 운반선 불…3명 구조
- 中, 美거주 대만총통 아들에 ‘여성 감시자’ 붙였다
- 李, 중수청에 “여야 가릴 것 없이 지도층 범죄 엄정 수사하라”
- 김민석 “李 리더십 훼손 우려되면 당에서 제어” 강경파에 경고
- 李 “농지 전용해 태양광 하면 몇배 소득…인허가 지원해야”