플레이어로 건너뛰기본문으로 건너뛰기
AI 활용 해킹에 정보유출…금융권 전체 '비상 상황'
금융권 해킹 여파 확산…7개 금융사에서 정보유출
'신한은행 공격' IP, 토스뱅크 10여 차례 접근 시도


은행권 해킹 사고로 금융업계 전체에 비상이 걸린 가운데, 기존에 피해가 보고된 금융사 외에도 해커가 전방위적으로 정보 탈취를 시도했던 정황이 드러나고 있습니다.

금융당국은 해킹 시도에 활용된 IP를 금융업계에 공유하며 긴급 점검을 요청한 데 이어 소비자들에게도 2차 피해에 주의해달라고 당부했습니다.

취재기자 연결해 자세한 소식 알아보겠습니다. 최민기 기자!

금융권 상황부터 정리해주시죠.

[기자]
네, AI를 활용한 해킹으로 실제 정보가 유출된 피해 사례가 속출하면서 금융권 전체에 비상이 걸렸습니다.

앞서 신한은행에서 고객 2만 5천여 명의 개인정보가 유출된 데 이어 KB국민은행과 하나은행, 지방은행과 저축은행 등 금융사 7곳에서 피해가 확인됐는데요.

이런 가운데 인터넷전문은행에서도 공격 시도가 있던 정황이 드러났습니다.

토스뱅크에서도 올해 초부터 신한은행을 해킹했던 공격자 IP 일부가 10여 차례 서버 접근을 시도했던 것으로 나타났습니다.

또 카카오뱅크와 케이뱅크 서버에도 이들 IP가 접근을 시도한 사실이 보안체계 점검 과정에서 파악됐습니다.

다만 이들 은행에서 고객정보 유출 같은 실제 피해는 발생하지 않은 것으로 확인됐습니다.

또 일부 증권사에서도 실제 공격에 앞서 공격 대상의 시스템 정보를 사전에 파악하는 이른바 '스캐닝' 시도가 이뤄져 정보 탈취를 기획한 정황도 나타났습니다.

이처럼 금융업계 해킹 시도 사례가 속출하면서, 앞서 금융감독원은 금융사 약 500곳에 공격 IP와 수법을 공유하고 12개 항목에 대한 긴급 보안 점검을 지시했는데요.

금감원은 현재까지 해킹을 시도한 외부 IP 주소가 33개, 중복을 제거하면 28개로 특정됐다고 밝혔습니다.

이들 IP 소재지는 미국과 일본, 홍콩 등으로 파악되지만, 금융당국은 IP만으로 국가를 특정할 수 없고 특정하더라도 이를 우회할 가능성이 있다며 신중한 입장을 보였습니다.

금융당국이 관련 IP들을 금융권에 공유한 가운데, 은행과 카드사는 오늘(6일)까지 증권과 보험, 저축은행 등은 오는 8일까지 보안사항에 대한 점검을 마칠 예정입니다.

금융당국은 2차 피해가 우려되는 만큼 '소비자경보' 주의 단계를 ... (중략)

YTN 최민기 (choimk@ytn.co.kr)

▶ 기사 원문 : https://www.ytn.co.kr/_ln/0102_202610061754538679
▶ 제보 안내 : http://goo.gl/gEvsAL, 모바일앱, social@ytn.co.kr, #2424

▣ YTN 데일리모션 채널 구독 : http://goo.gl/oXJWJs

[ 한국 뉴스 채널 와이티엔 / Korea News Channel YTN ]

카테고리

🗞
뉴스
트랜스크립트
00:00은행권 해킹 사고로 금융업계 전체 비상이 걸린 가운데 기존의 피해가 보고된 금융사회에도
00:06해커가 전방위적으로 정보 탈출을 시도했던 정황이 드러나고 있습니다.
00:10금융당국은 해킹 시도에 활용된 IP를 금융업계에 공유하며 긴급 점검을 요청한 데 이어
00:16소비자들에게도 2차 피해 주의해달라고 당부했습니다.
00:20취재기자 연결합니다. 최민기 기자, 금융권 상황부터 정리해 주시죠.
00:25네, AI를 활용한 해킹으로 실제 정보가 유출된 피해 사례가 속출하면서
00:29금융권 전체에 비상이 걸렸습니다. 앞서 신한은행에서 고객 2만 5천 명의 개인정보가 유출된 데 이어
00:36KB국민은행과 하나은행, 지방은행과 저축은행 등 금융사 7곳에서 피해가 확인됐습니다.
00:42이런 가운데 인터넷 전문은행에서도 공격 시도가 있던 정황이 드러났습니다.
00:47토스뱅크에서도 올해 초부터 신한은행을 해킹했던 공격자 IP 일부가
00:5110여 차례 서버 접근을 시도했던 것으로 나타났습니다.
00:55또 카카오뱅크와 KBank 서버에도 이들 IP가 접근을 시도한 사실이 보안체계 전공 과정에서 파악됐습니다.
01:02다만 이들 은행에서 고객 정보 유출 같은 실제 피해가 발생하진 않은 것으로 확인됐습니다.
01:09또 일부 증권사에서도 실제 공격에 앞서 공격 대상의 시스템 정보를 사전에 파악하는
01:14이른바 스캐닝 시도가 이뤄져 정보 탈취를 기획한 정황도 드러났습니다.
01:19이처럼 금융업계 해킹 시도 사례가 속출하면서 앞서 금융감독원은 금융사 약 500곳에 공격 IP와 수법을 공유하고
01:2612개의 항목에 대한 긴급 보완 점검을 지시했습니다.
01:30금감원이 현재까지 해킹을 시도한 외부 IP 주소가 33개, 중복을 제거하며 28개로 특정됐다고 밝혔습니다.
01:38이들 IP 소재지는 미국과 일본, 홍콩 등으로 파악되지만
01:41금융당국은 IP만으로 국가를 특정할 수 없고 특정하더라도 이를 우회할 가능성이 있다며 신중한 입장을 보였습니다.
01:49금융당국이 관련 IP들을 금융권에 공유한 가운데 은행과 카드사는 오늘까지,
01:55증권과 보험, 저축은행 등은 오는 8일까지 보완사항에 대한 점검을 마칠 예정입니다.
02:00금융당국은 2차 피해가 우려되는 만큼 소비자 경보 주의 단계를 발령했습니다.
02:05금감원은 유출된 금융정보를 바탕으로 정상적인 대출 안내인 것처럼 꾸미더라도
02:09자금이체 등 비정상적 요구에는 절대 응해선 안 된다고 당부했습니다.
02:14네, 사태가 커지자 이재명 대통령도 관련 현안을 언급했죠?
02:19네, 그렇습니다. 이 대통령은 오늘 청와대에서 주재한 국무회의에서 금융기관에서 잇따라 발생하고 있는 개인정보 유출 사고에 대해 발언했습니다.
02:27AI가 활용된 정황이 드러나 국민 우려와 불안이 매우 큰 상황이라면서 사건 경위를 관계 당국이 신속히 파악해달라고 강조했습니다.
02:35그러면서 정부와 기업은 물론 우리 사회 전체가 현 상황을 엄중하게 인식해 각별한 경각심을 가질 필요가 있다며
02:43공격을 사전에 탐지해 선제적으로 차단하는 보안 역량을 갖춰야 한다고 밝혔습니다.
02:49이어 사이버 보안에 특화된 AI 기술의 개발과 보급에도 좀 더 속도를 내달라고 주문했습니다.
02:55이와 함께 한성숙 국무총리도 오늘 정부 서울청사에서 금융공공기관 개인정보 유출 관련 회의를 열고 수사기관에 신속한 조사를 당부했습니다.
03:04한 총리는 유출된 정보가 피싱에 활용될 경우 2차 피해로 이어질 수 있는 심각한 상황이라며
03:10유사 방식의 해킹이 산업계와 공공부문 전반으로 확산할 수 있다는 점에서 매우 우려스럽다고 말했습니다.
03:16지금까지 경제부에서 YTN 최명기입니다.

추천