"금융권 해킹, 동일 공격자 IP 여러 곳서 발견…AI 활용해 대량 공격"

이지은 2026. 10. 4. 16:21
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

최근 금융권에서 잇따라 발생한 해킹 공격과 관련해 동일한 공격자의 인터넷주소(IP)가 은행권 여러 곳에서 발견된 것으로 나타났다.

4일 금융당국에 따르면, 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등 7개 사의 침해 사고에서 동일 공격자의 인터넷주소(IP)가 여러 곳에서 발견됐다.

음성재생 설정 이동 통신망에서 음성 재생 시 데이터 요금이 발생할 수 있습니다. 글자 수 10,000자 초과 시 일부만 음성으로 제공합니다.
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

최근 금융권에서 잇따라 발생한 해킹 공격과 관련해 동일한 공격자의 인터넷주소(IP)가 은행권 여러 곳에서 발견된 것으로 나타났다.

4일 금융당국에 따르면, 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등 7개 사의 침해 사고에서 동일 공격자의 인터넷주소(IP)가 여러 곳에서 발견됐다. 공격자는 IP를 변경해 지속적으로 공격한 것으로 파악됐다.

이억원 금융위원회 위원장이 4일 정부서울청사에서 열린 최근 침해위협 대응 전금융권 긴급 점검회의에서 발언하고 있다. 연합뉴스

특히 공격 과정에서 AI 도구를 활용해 다수 금융사를 대상으로 대량으로 자동화 공격을 한 것으로 추정된다.

실제 신한은행이 국회에 보고한 자료에 따르면, 신한은행 해킹사고의 경우 공격자가 한국과 미국·일본·홍콩·싱가포르·베트남·태국·영국 등 여러 국가의 IP를 이용한 것으로 파악됐다.

금융당국은 해킹 사고를 3개 유형으로 분류해 대응하도록 했다. 정보조회 서비스의 경우 본인 확인을 거치지 않고 대출신청 내역이나 기업대표정보를 조회할 수 있도록 개발이 된 것으로 확인됐다. 이에 따라 인증 절차가 누락된 서비스는 전수조사해 오류를 수정하거나 서비스를 차단하도록 했다.

직원 업무지원 서비스는 모바일 단말기 접근통제가 누락됐거나 권한 없이 접근할 수 있는 웹 취약점을 조치하지 않아 정보가 탈취된 것으로 파악했다. 앞으로 사전 등록된 단말기로만 접속할 수 있도록 통제를 강화하고, 취약한 웹서비스는 개선하도록 했다. 홈페이지 서비스는 해커가 이미 알려진 보안 취약점을 파고들어 악성코드를 설치하고, 고객정보가 포함된 로그파일을 탈취한 것으로 봤다. 취약점은 조치하거나 서비스를 차단하는 등 보안 통제를 강화하도록 했다.

금융당국은 사고가 발생한 회사를 현장 점검하고 검사 결과에 따라 취약 요인과 개선사례를 알려 유사 사고 재발을 방지할 계획이다.

한편, 금융당국은 해킹 사고 발생 이후 이날까지 총 3차례 긴급상황 대응회의를 진행했다. 이날 회의에서는 전체 금융권 회장과 금융사 임원들을 소집해 대응 방안을 논의했다.

이억원 금융위원장은 "금융권 전체가 지금의 상황을 엄중하게 인식하고 최고 수준의 경각심을 가져야 할 시점"이라며 철저한 보안 점검과 소비자 보호 조치를 당부했다.

이지은 기자 jelee0429@asiae.co.kr

Copyright © 아시아경제. 무단전재 및 재배포 금지.