금감원, 금융권 해킹 공격 IP 19개 특정…12개국 우회에도 '중국발 해킹' 가능성
美·日 등 12개국 IP 거쳐 침투
중국어 기반 AI 침투 도구 흔적
당국은 공격 주체 특정 안 해
금융당국이 시중은행 등 금융회사를 상대로 한 인공지능(AI) 활용 추정 해킹 공격과 관련해 인터넷주소(IP) 19개를 특정한 것으로 전해졌다.
6일 금융권에 따르면 금융감독원은 신한은행 등 일부 은행에 비정상적인 경로로 접근해 고객 개인정보를 탈취한 IP를 토대로 공격자 IP 범위를 좁혔다.
공격자 IP는 미국, 일본, 홍콩(중국), 싱가포르, 베트남, 태국, 말레이시아, 스페인, 일본, 라트비아, 스웨덴, 독일 등 12개국에 걸쳐 있었다. 미국 IP가 5개로 가장 많았으며 국내 IP도 1개 포함됐다.
해커는 추적을 피하기 위해 여러 국가의 IP로 우회해 금융회사 시스템에 침투한 뒤 서비스를 탐색하고, 발견한 취약점을 집중적으로 공격한 것으로 추정된다.
금감원은 공격자 IP 목록을 전 금융권에 공유하고 오는 8일까지 자체 점검과 미흡 사항에 대한 조치를 완료하도록 요청했다. 외부에 노출된 IT자산과 서비스의 취약점, 대외 시스템의 인증·인가·검증 기능 등을 집중 확인할 것도 당부했다.
또 공격자 IP 차단 여부와 침해 시도·피해 여부, 실시간 보안 관제 체계 운영 여부 등을 담은 12개 항목의 체크리스트도 배포했다.
금융회사들은 점검 기간과 범위를 확대하고 있다. 토스뱅크에서는 올해 7~8월뿐 아니라 지난 1월에도 금융당국이 지목한 일부 IP를 통한 비정상적인 접근 시도가 있었던 것으로 파악됐다.
꼭 봐야 할 주요 뉴스
[단독]대박 날 줄 알고 샀는데…7000원이 1600원으...
금융권 일각에서는 지난 7월 공개된 중국어 기반 AI 침투 테스트 도구 사용의 흔적을 근거로 이번 해잌을 중국발 공격으로 추정하고 있다. 다만 금융당국은 공격 주체나 배후 국가를 특정하지 않고 있다. 정확한 실체는 금융당국과 금융보안원의 조사와 경찰 수사를 통해 확인될 전망이다.
<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제. 무단전재 배포금지, AI 학습 및 활용 금지>