최근 금융권에서 잇따라 발생한 해킹 공격과 관련해 동일한 공격자의 인터넷주소(IP)가 은행권 여러 곳에서 발견된 것으로 나타났다.
4일 금융당국에 따르면, 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등 7개 사의 침해 사고에서 동일 공격자의 인터넷주소(IP)가 여러 곳에서 발견됐다. 공격자는 IP를 변경해 지속적으로 공격한 것으로 파악됐다.
특히 공격 과정에서 AI 도구를 활용해 다수 금융사를 대상으로 대량으로 자동화 공격을 한 것으로 추정된다.
실제 신한은행이 국회에 보고한 자료에 따르면, 신한은행 해킹사고의 경우 공격자가 한국과 미국·일본·홍콩·싱가포르·베트남·태국·영국 등 여러 국가의 IP를 이용한 것으로 파악됐다.
금융당국은 해킹 사고를 3개 유형으로 분류해 대응하도록 했다. 정보조회 서비스의 경우 본인 확인을 거치지 않고 대출신청 내역이나 기업대표정보를 조회할 수 있도록 개발이 된 것으로 확인됐다. 이에 따라 인증 절차가 누락된 서비스는 전수조사해 오류를 수정하거나 서비스를 차단하도록 했다.
직원 업무지원 서비스는 모바일 단말기 접근통제가 누락됐거나 권한 없이 접근할 수 있는 웹 취약점을 조치하지 않아 정보가 탈취된 것으로 파악했다. 앞으로 사전 등록된 단말기로만 접속할 수 있도록 통제를 강화하고, 취약한 웹서비스는 개선하도록 했다. 홈페이지 서비스는 해커가 이미 알려진 보안 취약점을 파고들어 악성코드를 설치하고, 고객정보가 포함된 로그파일을 탈취한 것으로 봤다. 취약점은 조치하거나 서비스를 차단하는 등 보안 통제를 강화하도록 했다.
금융당국은 사고가 발생한 회사를 현장 점검하고 검사 결과에 따라 취약 요인과 개선사례를 알려 유사 사고 재발을 방지할 계획이다.
한편, 금융당국은 해킹 사고 발생 이후 이날까지 총 3차례 긴급상황 대응회의를 진행했다. 이날 회의에서는 전체 금융권 회장과 금융사 임원들을 소집해 대응 방안을 논의했다.
꼭 봐야 할 주요 뉴스
"한국보다 싸다고 일본에서 사 왔는데"…잘못 썼다...
이억원 금융위원장은 "금융권 전체가 지금의 상황을 엄중하게 인식하고 최고 수준의 경각심을 가져야 할 시점"이라며 철저한 보안 점검과 소비자 보호 조치를 당부했다.
<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제. 무단전재 배포금지, AI 학습 및 활용 금지>