정부, 금융권 사이버 공격에 쓰인 해외 IP 9개 확보…공공·민간 유사 피해 조사
KISA, 사이버 경계태세 '주의'로 격상…기업·기관에 웹·API 보안 점검 당부
[서울=뉴시스]박은비 기자 = 정부가 최근 시중은행 등 금융권 사이버 공격에 악용된 해외 IP(인터넷 주소) 9개를 확보했다. 정부는 이들 IP가 다른 공공기관이나 민간기업을 공격하는 데도 쓰였는지 실태 점검에 착수했다.
4일 정부에 따르면, 과학기술정보통신부는 금융감독원으로부터 금융권 공격에 사용된 해외 IP를 공유받고, 한국인터넷진흥원(KISA)을 통해 금융권 외 다른 업종에서 유사 피해 사례가 있는지 전반적으로 살피고 있다. 국가정보원도 이를 기반으로 공공기관에 유사 피해 사례가 있는 지 점검 중인 것으로 알려졌다.
금융 당국은 과학기술정보통신부에 해당 IP들을 차단해줄 것을 요청했으나, 이에 대한 법적 근거가 뚜렷하지 않아 클라우드 업계에 이들 IP 활동에 대해 주시해줄 것을 요청했다.
이와 관련, 한국인터넷진흥원(KISA)은 침해 사고 모니터링을 '주의' 단계로 격상했다.
KISA 위협분석단 AI종합분석팀은 전날 "추가 공격에 대비해 기업·기관의 보안 강화가 필요하다"며 "특히 기업은 초기 침입에 자주 악용되는 웹·API 취약점과 인증정보 노출 여부를 우선 점검해야 한다"고 보안공지한 바 있다.
또 "침입 이후 내부 시스템 접근과 중요정보 유출을 차단할 수 있도록 단계별 보호조치를 이행해달라"고 당부했다.
금융당국은 신한은행을 시작으로 2금융권까지 번진 침해 사고에 이들 회사의 취약점을 노린 공격의 공통점을 들여다보고 있다. 특히 여러 은행 공격에 사용된 IP와 수법 등 위협정보를 금융사와 관계기관 사이에 공유해 자체 보안점검 강화를 주문했다.
과기정통부 관계자는 "소관 자체는 금융위원회고 산하기관에 금융보안원이 있어 우선적으로 처리하지만, 이런 상황이 발생하면 KISA도 항상 기술 지원을 한다"며 "과기정통부 역시 긴밀하게 협조하고 있다"고 설명했다.
한편 이재명 대통령은 최근 발생한 금융기관과 공공기관의 개인정보 유출 사고 및 대응 현황을 보고 받은 뒤 "엄중한 인식을 갖고 철저한 조사 및 대책 마련에 만전을 기해달라"고 밝혔다.
◎공감언론 뉴시스 silverline@newsis.com