금융당국 공유 IP 토대로 업계 긴급점검
"공격 IP 확인 범위 넓어져…현황파악중"
![[서울=뉴시스] 해킹 .참고용 이미지. 재판매 및 DB 금지 (사진=유토이미지) *재판매 및 DB 금지](https://img1.newsis.com/2026/09/23/NISI20260923_0002247591_web.jpg?rnd=20260923112704)
[서울=뉴시스] 해킹 .참고용 이미지. 재판매 및 DB 금지 (사진=유토이미지) *재판매 및 DB 금지
[서울=뉴시스] 박주연 기자 = 일부 금융지주 계열 증권사에서 사이버 공격에 앞서 공격 대상의 시스템 정보를 파악하는 '스캐닝'이 이뤄진 정황이 확인됐다. 다만 현재까지 실제 시스템에 침투하거나 정보를 탈취하는 등 침해 이력은 발견되지 않았다.
6일 금융권에 따르면 금융투자협회는 금융당국으로부터 공유받은 해킹 공격 관련 인터넷주소(IP) 등을 토대로 증권사 내부 시스템에 대한 긴급 점검을 진행, 이 같은 정황을 확인했다.
금투협 관계자는 "접근 시도라고 하기는 어렵지만 스캐닝 시도가 있었다"며 "몇 군데라고 말할 수는 없지만 침해사건이 발생한 금융지주사 관련 증권사들에 대해서는 거의 스캐닝이 이뤄진 것 같다"고 설명했다.
이어 "별도 커뮤니케이션 채널을 통해 관련 내용이 언론에 나오기 전부터 관련 내용이 공유돼 있었고, 곧바로 점검을 시작했다"고 덧붙였다.
스캐닝은 해킹에 앞서 공격 대상의 시스템을 살펴보는 과정이다. 공격자가 외부에서 특정 IP 주소가 실제로 사용되고 있는지, 어떤 포트가 열려 있는지 등을 확인하며 어디로 들어갈 수 있는지를 찾아보는 사전 조사 단계다.
해커들은 통상적으로 스캐닝을 통해 공격 대상의 네트워크 환경과 열려 있는 포트 등을 파악한 뒤 실제 침투를 시도한다.
금투협은 금융당국이 제공한 대표 IP만을 기준으로 점검하지 않고 민간 정보보호업체 등을 통해 추가 정보를 확보하면서 공격 관련 IP와 범위를 계속 파악하고 있다.
금투협 관계자는 "금융당국에서 안내한 IP에 더해 별도로 정보보호 기업들을 통해 정보를 취득하고 있다"며 "그 과정에서 확인되는 범위가 좀 더 넓어지고 있어 현황을 파악하고 있다"고 설명했다.
앞서 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등 7개 금융회사에서 해킹에 따른 정보 유출 피해가 발생했다.
금융당국은 이번 해킹 공격에 인공지능(AI) 기반 침투 도구 등이 활용됐을 가능성을 염두에 두고 각 금융회사에 공격에 사용된 IP와 수법 등을 공유하고, 동일·유사한 공격 흔적이 있는지 긴급 점검하도록 했다.
은행·카드사는 6일까지, 증권·보험·저축은행 등은 8일까지 외부에 노출된 IT 자산과 서비스 등에 대한 긴급 점검을 마칠 예정이다.
◎공감언론 뉴시스 [email protected]
6일 금융권에 따르면 금융투자협회는 금융당국으로부터 공유받은 해킹 공격 관련 인터넷주소(IP) 등을 토대로 증권사 내부 시스템에 대한 긴급 점검을 진행, 이 같은 정황을 확인했다.
금투협 관계자는 "접근 시도라고 하기는 어렵지만 스캐닝 시도가 있었다"며 "몇 군데라고 말할 수는 없지만 침해사건이 발생한 금융지주사 관련 증권사들에 대해서는 거의 스캐닝이 이뤄진 것 같다"고 설명했다.
이어 "별도 커뮤니케이션 채널을 통해 관련 내용이 언론에 나오기 전부터 관련 내용이 공유돼 있었고, 곧바로 점검을 시작했다"고 덧붙였다.
스캐닝은 해킹에 앞서 공격 대상의 시스템을 살펴보는 과정이다. 공격자가 외부에서 특정 IP 주소가 실제로 사용되고 있는지, 어떤 포트가 열려 있는지 등을 확인하며 어디로 들어갈 수 있는지를 찾아보는 사전 조사 단계다.
해커들은 통상적으로 스캐닝을 통해 공격 대상의 네트워크 환경과 열려 있는 포트 등을 파악한 뒤 실제 침투를 시도한다.
금투협은 금융당국이 제공한 대표 IP만을 기준으로 점검하지 않고 민간 정보보호업체 등을 통해 추가 정보를 확보하면서 공격 관련 IP와 범위를 계속 파악하고 있다.
금투협 관계자는 "금융당국에서 안내한 IP에 더해 별도로 정보보호 기업들을 통해 정보를 취득하고 있다"며 "그 과정에서 확인되는 범위가 좀 더 넓어지고 있어 현황을 파악하고 있다"고 설명했다.
앞서 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등 7개 금융회사에서 해킹에 따른 정보 유출 피해가 발생했다.
금융당국은 이번 해킹 공격에 인공지능(AI) 기반 침투 도구 등이 활용됐을 가능성을 염두에 두고 각 금융회사에 공격에 사용된 IP와 수법 등을 공유하고, 동일·유사한 공격 흔적이 있는지 긴급 점검하도록 했다.
은행·카드사는 6일까지, 증권·보험·저축은행 등은 8일까지 외부에 노출된 IT 자산과 서비스 등에 대한 긴급 점검을 마칠 예정이다.
◎공감언론 뉴시스 [email protected]
