신한은행 해킹 공격 IP 19개 특정, 금융권 보안 점검

핵심 요약
- 금융감독원은 12개국에 걸친 공격자 IP 19개를 특정해 전 금융권에 나눴습니다.
- 금융기관들은 8일까지 자체 점검과 미흡한 부분 조치를 마쳐야 합니다.
- 토스뱅크는 올해 1월과 7~8월 일부 공격자 IP의 비정상 접근 시도가 있었다고 보고했습니다.
- 34개 금융회사의 지난해 말 정보보호 인력은 1년 전보다 7.0% 늘었습니다.
신한은행 등 금융사를 공격한 IP를 금융감독원이 추려 금융권 전체에 공유했고, 같은 IP가 인터넷전문은행에도 접근을 시도한 정황이 보도되면서 6일 신한은행 해킹이 검색어에 올랐습니다. 금융권이 보안 인력을 늘리고 있다는 기사도 함께 나왔습니다. 경찰 수사가 진행 중이어서 공격의 배후와 전체 피해 규모는 아직 확인되지 않았습니다.
금감원이 특정한 공격자 IP
파이낸셜뉴스와 ㅍㅍㅅㅅ에 따르면 금융감독원 디지털리스크분석팀은 신한은행 등 금융사에 비정상적으로 접속한 것으로 의심되는 IP를 분석해 공격자 IP 19개를 특정했습니다. IP가 있는 곳은 12개국입니다. 미국이 5개로 가장 많았고, 일본·스웨덴·독일이 2개씩이었으며, 홍콩, 싱가포르, 베트남, 태국, 말레이시아, 스페인, 라트비아와 국내에도 있었습니다.
파이낸셜뉴스에 따르면 금감원은 이 IP 목록을 전 금융권에 나눠 주고, 8일까지 금융기관마다 자체 보안 점검과 미흡한 부분 조치를 마치도록 했습니다. ㅍㅍㅅㅅ는 당국이 IP가 있는 나라만 밝혔을 뿐 특정 국가에서 온 해킹이라고는 말하지 않고 있다고 전했습니다.
인터넷전문은행에도 접근 시도
파이낸셜뉴스에 따르면 토스뱅크는 올해 7~8월뿐 아니라 1월에도 당국이 지목한 일부 공격자 IP로부터 비정상적인 접근 시도가 있었다고 보고했습니다. ㅍㅍㅅㅅ는 토스뱅크, 케이뱅크, 카카오뱅크 같은 인터넷전문은행에서도 이 IP를 통해 1월부터 여러 차례 비정상 접속 시도가 있었을 가능성이 확인됐다고 보도했습니다.
피해 규모와 수사
파이낸셜뉴스는 신한은행에서 고객 약 2만 5,000명의 개인·신용정보가 유출됐고, KB국민은행 119명, 하나은행 89명의 정보도 유출됐다고 전했습니다. 같은 기사에 따르면 경찰청 국가수사본부는 국내 금융사 해킹 사태를 정보통신망법 위반 혐의로 정식 수사하고 있으며, 전담수사팀은 28명입니다.
파이낸셜뉴스에 따르면 이재명 대통령은 국무회의에서 일부 해킹에 인공지능(AI)이 쓰인 정황이 드러나 국민의 걱정이 크다며, 경위를 빨리 파악하고 피해를 줄이는 데 인력과 자원을 집중하라고 지시했습니다.
금융권 보안 인력과 사고 통계
SBS에 따르면 국민의힘 이양수 의원이 금융감독원에서 받은 자료에서, 34개 금융회사의 지난해 말 정보보호 인력은 2024년 말보다 7.0% 늘었고 34곳 가운데 22곳이 인력을 늘렸습니다. 우리은행은 74명에서 101명으로, 하나은행은 69명에서 79명으로 늘었습니다. 반면 KB국민은행과 신한은행 등 8곳은 줄었습니다. SBS는 신한은행이 AI로 취약점을 진단하는 도구를 만들 경력직을 뽑으며 정보보호 경력 10년 이상과 AI 도구 구축 프로젝트를 2년 이상 이끈 경험을 요건으로 내걸었다고 전했습니다.
이코노믹리뷰에 따르면 조국혁신당 김형연 의원이 금융감독원에서 받은 자료에서, 2022년부터 올해 8월까지 금융권에서 일어난 전자금융사고와 침해사고는 2,189건이었습니다. 이 가운데 전자금융사고가 2,140건, 해킹 같은 침해사고가 49건이었습니다. 전자금융사고 가운데 프로그램 오류, 시스템 장애, 인적 재해 같은 내부 요인이 1,760건으로 82.2%를 차지했습니다.
정리
금융감독원은 공격자 IP 19개를 특정해 금융권에 공유하고 8일까지 자체 점검을 마치도록 했습니다. 토스뱅크는 같은 IP 일부의 접근 시도를 보고했고, 경찰은 금융사 해킹 사태를 수사하고 있습니다. 공격의 배후와 전체 피해 규모는 수사와 당국 조사 결과가 나와야 알 수 있습니다.
이 글은 공개된 기사를 바탕으로 정리했습니다. 세부 기록과 발언은 출처 기사에서 확인할 수 있습니다.