금감원, 해킹 IP 28개 확인…2차 피해 우려에 '특별대응기간' 운영

최근 금융권을 겨냥한 해킹 공격에 사용된 인터넷주소(IP)가 28개로 늘어나면서 금융권이 관련 IP를 토대로 자체 점검에 나섰다. 금융당국은 유출된 개인정보가 보이스피싱이나 스미싱 등 추가 범죄에 악용될 가능성에 대비해 한 달간 특별대응기간을 운영한다.
7일 금융권에 따르면 전날 금융감독원은 최근 금융권 침해사고와 관련해 해킹을 시도한 IP 33개 가운데 중복을 제외한 28개를 파악해 일부 국가 정보와 함께 금융권에 전파했다.
금감원과 금융보안원이 앞서 파악해 공유한 공격 IP는 19개였으나 추가 분석 과정에서 관련 IP가 더 확인됐다.
기존에 파악된 IP의 소재 국가는 미국과 일본, 홍콩, 싱가포르 등 12개국에 걸쳐 있었으며 국내 IP도 1개 포함된 것으로 알려졌다. 다만 IP에 표시된 국가가 실제 공격자의 소재지나 국적을 의미하는 것은 아니라는 게 당국의 설명이다. 우회 접속이나 가상사설망(VPN) 등을 활용할 수 있기 때문이다.
금감원은 일부 IP의 경우 국가 자체를 특정하기 어렵고 국가 정보가 확인되더라도 우회 가능성이 있는 만큼 실제 공격 주체를 판단하는 데 신중해야 한다는 입장이다.
금융권은 금감원이 공유한 공격 IP를 토대로 오는 8일까지 자체 점검을 진행한다. 금감원은 금융회사에 미흡한 사항이 확인되면 즉시 보완 조치를 완료하도록 요청했다.
점검 대상에는 외부에 노출된 정보기술(IT) 자산과 서비스의 보안 취약점, 대외 시스템의 인증·인가·검증 기능 등이 포함됐다. 금감원은 금융회사가 점검 과정에서 활용할 수 있도록 12개 항목으로 구성된 체크리스트도 함께 배포했다.
최근 해킹으로 약 2만5000명의 개인정보가 유출된 신한은행에 대해서는 기존 현장점검을 정식 검사로 전환하기로 했다.
개인정보 유출 이후 발생할 수 있는 2차 금융피해에 대한 대응도 강화한다.
금감원은 은행·증권·상호금융·여신전문금융업권 등 금융회사들과 피해예방점검회의를 열고 전날부터 한 달간 '개인정보 유출 2차피해 특별대응기간'을 운영하기로 했다.
유출된 개인정보를 활용해 금융회사 직원이나 금융당국을 사칭하거나 보이스피싱·스미싱을 시도하는 추가 피해가 발생할 가능성에 선제적으로 대응하기 위한 조치다.
특별대응기간 금융회사는 개인정보 유출 관련 전담 상담창구를 운영한다. 피해가 의심되는 사례가 확인되면 금융당국에 즉시 보고해 추가 피해 확산을 차단하도록 했다.
이상거래탐지시스템(FDS) 모니터링도 강화한다. 통신사·수사기관과 공동으로 운영하는 보이스피싱 정보공유·분석 인공지능(AI) 플랫폼 'ASAP'을 통해 의심 정보도 신속히 공유할 방침이다.
금감원은 개인정보 유출 사고를 악용한 금융사기에 대비해 소비자경보도 발령했다. 개인정보 유출에 대한 보상을 명목으로 인터넷주소(URL) 접속을 유도하거나 보안점검 등을 이유로 악성 애플리케이션 설치를 요구하는 수법이 나타날 수 있다고 경고했다.
금감원 관계자는 "금융회사나 금융당국은 개인정보 유출 안내나 피해 보상 등을 이유로 URL을 보내지 않는다"며 "출처가 불분명한 문자메시지의 URL은 클릭하지 말고 개인정보 유출 여부는 해당 금융회사의 공식 홈페이지·앱이나 고객센터 대표번호를 통해 직접 확인해야 한다"고 전했다.