금융권 연쇄 해킹에 공격 IP 19개 포착…12개국에 분산

기사등록 2026/10/06 13:16:56

구글에서 선호하는 매체로 추가

미국 IP 5개로 가장 많아…국내 IP도 1개 포함

금감원, 공격 IP 차단·침해 여부 등 긴급점검

[서울=뉴시스] 최진석 기자 = 시중은행에 이어 저축은행과 캐피탈사 등 제2금융권까지 해킹 사고가 잇따르고 있는 4일 서초구 서울고속버스터미널에 개인정보가 유출된 신한·KB국민·하나 은행의 현금 자동 입출금기(ATM) 코너가 보이고 있다. 최근 주요 금융회사들을 대상으로 인공지능(AI) 에이전트를 활용한 신종 사이버 공격과 고객 정보 유출 사고가 이어지며 신한은행에서는 최근 고객 약 2만5000명의 개인·신용정보가, KB국민은행에서도 외부 보안 침해로 고객 119명의 개인신용정보가, 하나은행에서도 외부 해킹 세력이 영업지원시스템(ODS)에 접근하면서 고객 89명의 개인정보가 유출됐다. 2026.10.04. myjs@newsis.com
[서울=뉴시스] 최진석 기자 = 시중은행에 이어 저축은행과 캐피탈사 등 제2금융권까지 해킹 사고가 잇따르고 있는 4일 서초구 서울고속버스터미널에 개인정보가 유출된 신한·KB국민·하나 은행의 현금 자동 입출금기(ATM) 코너가 보이고 있다. 최근 주요 금융회사들을 대상으로 인공지능(AI) 에이전트를 활용한 신종 사이버 공격과 고객 정보 유출 사고가 이어지며 신한은행에서는 최근 고객 약 2만5000명의 개인·신용정보가, KB국민은행에서도 외부 보안 침해로 고객 119명의 개인신용정보가, 하나은행에서도 외부 해킹 세력이 영업지원시스템(ODS)에 접근하면서 고객 89명의 개인정보가 유출됐다. 2026.10.04. [email protected]

[서울=뉴시스]김민수 기자 = 금융권을 겨냥한 연쇄 해킹에 활용된 것으로 추정되는 공격자 인터넷주소(IP)가 미국과 일본 등 12개국에 걸쳐 분산된 것으로 파악됐다. 금융당국은 공격자 IP 19개를 특정해 금융회사들에 공유하고 추가 침해 여부를 점검하고 있다.

6일 금융권에 따르면 금융감독원은 최근 금융회사들에 해킹 공격에 활용된 것으로 추정되는 IP 19개를 공유하고 해당 IP의 접속·침해 시도 여부 등을 점검하도록 요청했다.

IP 소재지는 12개 국가·지역에 걸쳐 있는 것으로 전해졌다. 미국 소재 IP가 5개로 가장 많았고 일본과 스웨덴, 독일 소재 IP가 각각 2개 포함됐다. 국내 소재 IP도 1개 있었던 것으로 알려졌다.

공격자가 실제 공격 주체와 발신지를 숨기기 위해 여러 국가의 IP를 우회해 활용했을 가능성이 제기된다. 이에 따라 IP 소재지만으로 실제 공격자의 국적이나 공격 발원지를 특정하기는 어려운 상황이다.

금감원은 최근 신한은행 등 금융회사에서 발생한 정보유출 사고와 관련해 확인된 공격 IP 등을 토대로 공격자 IP 범위를 좁혀 금융권에 관련 정보를 공유한 것으로 전해졌다.

금융회사들은 금감원이 공유한 공격 IP를 차단하고 해당 IP를 통한 과거 침해 시도나 피해 여부가 있는지 확인하고 있다.

금감원은 공격 IP와 함께 금융회사들이 자체적으로 보안체계를 점검할 수 있도록 12개 항목으로 구성된 '침해사고 대비 금융권 IT보안 자체점검 체크리스트'도 배포했다.

금감원은 공문에서 "최근 대외 웹서버 등 외부에 노출된 시스템의 취약한 공격 표면을 악용한 침해시도가 증가하고 있다"며 외부에 노출된 IT 자산과 서비스를 면밀히 식별하고 취약점을 점검·조치할 것을 요청했다.

체크리스트에는 공유된 공격자 IP 차단 여부와 해당 IP를 통한 침해 시도·피해 여부 등이 담겼다. 외부에 노출된 정보기술(IT) 자산과 서비스를 식별해 취약점을 점검·조치했는지와 대외 시스템의 인증·인가·검증 기능 등에 문제가 없는지도 확인하도록 했다.

특히 비정상적인 대량 호출이나 자동화 봇 공격을 막기 위한 요청 임계치 제한(Rate Limiting) 적용 여부와 비인가 IP 또는 야간·휴일 관리자 계정 접근 시도를 탐지·차단하는 모니터링 체계도 점검 대상에 포함됐다. 보안패치가 불가능한 노후 장비를 식별하고 미인가 접속 시도를 감시하고 있는지도 확인하도록 했다.

금감원은 금융회사들에 자체점검 후 미흡사항을 신속히 조치하고 점검 결과를 이날 오후 3시까지 제출하도록 했다. 점검 기간 중 개선이 어려운 사항에 대해서는 별도의 개선계획을 제출하도록 했다.

최근 금융권에서는 신한·KB국민·하나·BNK부산은행 등 주요 은행에 이어 예가람·웰컴저축은행과 현대캐피탈 등 2금융권에서도 외부 사이버 공격에 따른 정보유출 사고가 잇따라 확인됐다.


◎공감언론 뉴시스 [email protected]

관련기사

button by close ad
button by close ad

금융권 연쇄 해킹에 공격 IP 19개 포착…12개국에 분산

기사등록 2026/10/06 13:16:56 최초수정

이시간 핫뉴스

많이 본 기사