금융권 해킹 IP 19개 특정…미국 등 12개국서 접속
SBS Biz 이정민
입력2026.10.06 11:07
수정2026.10.06 11:37
[은행권 전방위 해킹 사건 (사진=연합뉴스)]
금융당국이 인공지능(AI) 에이전트를 활용한 것으로 추정되는 금융권 해킹 공격과 관련해 인터넷주소(IP) 19개를 특정한 것으로 알려졌습니다.
오늘(6일) 금융당국과 금융권 등에 따르면, 금융감독원 디지털리스크분석팀은 이번 금융권 해킹 사고 관련 공격자 IP 19개를 지목했습니다.
IP 소재 지역은 12개국에 달했습니다.
미국, 일본, 홍콩(중국), 싱가포르, 베트남, 태국, 말레이시아, 스페인, 일본, 라트비아, 스웨덴, 독일 등이었습니다.
미국발 IP가 5개로 가장 많았고, 일본과 스웨덴, 독일은 각 2개씩 중복이 있었습니다. 국내 IP도 1개 있었습니다.
국적 불명의 해커가 추적을 방해하기 위해 다양한 국적의 IP로 우회 침투, 금융회사 시스템 내 여러 서비스를 탐색하다 취약점을 발견하고 집중 공격에 나선 것입니다.
금감원은 신한은행을 비롯한 일부 은행에 비정상적 경로로 접근해 고객 개인정보를 빼내 간 IP를 토대로 공격자 IP 범위를 좁힌 것으로 전해졌습니다.
금감원은 이 공격자 IP 목록을 전 금융권에 배포해 모레(8일)까지 자체 점검과 미흡 사항 조치를 마쳐달라고 요청했습니다.
금감원은 공문을 통해 "외부에 노출된 IT(정보기술) 자산과 서비스를 면밀히 식별하고 취약점을 점검·조치해주기를 바란다"며 "침해 경로로 악용될 수 있는 대외 시스템의 인증·인가·검증 기능 등을 확인해주기를 바란다"고 당부했습니다.
아울러 ▲ 공유된 공격자 IP를 차단했는지 ▲ 공격자 IP에 따른 침해 시도나 피해가 있었는지 ▲ 사이버 위협과 침해 시도의 조기 탐지·대응을 위한 실시간 보안 관제 체계를 운영 중인지 등을 묻는 12개 항목의 '체크리스트'를 배포했습니다.
금융회사들은 기간과 범위를 넓혀 자체 점검을 지속 중입니다.
인터넷전문은행인 토스뱅크의 경우 올해 7∼8월뿐 아니라 일찍이 1월에도 당국이 지목한 일부 공격자 IP를 통해 비정상적 접근 시도가 있었던 것으로 파악했습니다.
일부 보안업계 관계자들은 이번 해킹을 중국발(發) 공격으로 추정하는 분위기입니다. 지난 7월 공개된 중국어 기반 AI 침투 테스트 도구가 사용된 흔적이 발견됐기 때문입니다.
다만, 당국 차원에선 공격자 IP 국적을 공유했을 뿐, 특정 국가발 해킹 의심 정황을 구체적으로 언급하지는 않고 있습니다.
금융권 관계자는 "금융당국과 금융보안원 등의 조사와 경찰 수사 결과가 나오는 데는 상당 시일이 걸릴 것"이라며 "그 전에 어느 나라 해커의 소행인지 속단하기는 어려울 것"이라고 말했습니다.
ⓒ SBS Medianet & SBSi 무단복제-재배포 금지
많이 본 'TOP10'
- 1.통역관 낯익다 했더니…'이 사람이 왜 거기서 나와?'
- 2.월 500만원까지 번다?…배우들도 딴다는 '이 자격증'
- 3.이젠 미국 아빠차?…잘 나가는 '이차' 美치겠네
- 4.8평 방 한칸 아파트 19.5억에 샀어요…초소형 신고가
- 5.'1kg 162만원인데 불티'…비싸서 냄새도 못 맡아요?
- 6.금 살까? 말까?…은행 "금 사세요"
- 7.새로 나온 것도 아닌데…갤럭시 S26도 가격 급등
- 8.한미약품 모녀 또 반격…신동국 승소에 항소 검토
- 9.1244회 로또 1등 18명 16억씩 받는다…명당 어디?
- 10.'독한 냄새' 59명 병원 신세…제주 특급 호텔서 무슨 일이?