카카오뱅크·케이뱅크도 공격당해…금감원, ‘해킹 IP’ 28개 특정

광고
최근 금융권을 겨냥한 해킹 공격의 대상이 시중은행과 저축은행을 넘어 카카오뱅크·케이뱅크 등 인터넷전문은행까지 전방위로 퍼져 있었던 것으로 확인됐다. 금융회사들을 공격하는 데 사용된 인터넷주소(IP)도 28개에 이르는 것으로 광범위한 공격의 윤곽이 드러나고 있다.
금융감독원은 6일 “최근 금융권에서 발생한 침해사고와 관련해 현재까지 해킹을 시도한 총 28개 인터넷 주소를 확인해 금융권에 전파했다”고 밝혔다. 인터넷 주소의 소재지도 파악됐다. 미국·일본·홍콩(중국)·싱가포르·베트남·태국·말레이시아·스페인 등 12개 나라에 걸쳐 있었다. 다만 금감원은 “국가가 특정돼도 우회 가능성이 있어 해석에 유의할 필요가 있다”고 설명했다.
이날 추가 공격 정황도 확인됐다. 카카오뱅크와 케이뱅크도 최근 시중은행 등을 공격한 같은 주소로부터 공격을 받은 것으로 파악됐다. 카카오뱅크는 올해 1월부터 여러 차례 공격을 받았고, 케이뱅크는 지난 7월 최초 공격 이후 총 네차례 공격을 받았다. 두 회사 모두 유출 피해는 없다고 밝혔다.
광고
이에 따라 이번 해킹으로 정보 유출이 확인된 금융사는 7곳, 해킹 공격을 받은 사실이 확인된 곳까지 더하면 최소 12곳에 이른다. 금융당국이 전체 금융권을 상대로 해킹 여부를 파악하고 있는 만큼 앞으로 추가로 공격 사실이 확인될 수 있다.
더 큰 문제는 유사한 공격이 지속할 가능성이 크다는 점이다. 전문가들은 해커들이 인공지능을 활용해 여러 금융사의 시스템을 끊임없이 두드리고 있다고 경고한다. 윤명근 국민대 교수는 “해커들은 생성형 인공지능을 일반인보다 훨씬 잘 활용하기 때문에 높은 수준의 공격을 쉬지 않고 반복할 수 있다”며 “예전에는 해커들도 시간과 자원이 한정돼 금융권의 중요한 시스템을 주로 노렸다면, 이제는 주변에 있는 시스템까지 여기저기 건드릴 수 있게 된 것”이라고 말했다.
광고
광고
실제 정보 유출이 발생한 신한·국민·하나은행에서도 대출모집인이나 임직원 등이 사용하는 외부 노출 업무시스템 등 상대적으로 관리가 소홀했던 ‘취약 고리’를 노린 공격이 이뤄졌다. 금융당국도 금융회사의 업무지원 시스템에 대한 관리가 상대적으로 소홀했다고 보고 있다. 금융당국 관계자는 “메인 고객망이 아닌 업무지원 시스템 쪽의 보안 관리가 소홀했던 게 원인이 아닌가 보고 있다”고 말했다. 금융당국은 이에 따라 외부에 노출된 업무지원 시스템 등으로 보안 점검 범위를 넓혀 관리하는 방안을 검토하고 있다.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.