금융권 해킹에 쓰인 IP 33개 포착…금감원 "국가 우회 가능성 있어"

김미루 기자
2026.10.06 14:30
사진은 이날 서울 시내에 설치된 시중은행 현금자동입출금기(ATM)의 모습. /사진=뉴스1

금융권을 겨냥한 연쇄 해킹 공격에 사용된 IP(인터넷프로토콜)가 현재까지 33개 포착됐다. 금융당국은 일부 IP는 국가를 특정할 수 없고 국가가 특정돼도 우회 가능성이 있다고 설명했다.

6일 금융감독원에 따르면 금감원과 금융보안원은 최근 금융권에서 발생한 침해사고와 관련해 해킹을 시도한 IP 주소 33개를 금융회사에 전파했다. 같은 주소를 제외하면 28개다.

금감원과 금융보안원은 사이버 위협에 신속하게 대응할 수 있도록 해킹 시도 IP와 보안 취약점 등 중요 위협정보를 금융권에 공유하고 있다. 최근 금융회사를 상대로 한 해킹이 잇따르자 공격에 사용된 IP와 함께 해당 IP의 일부 국가 정보도 전달했다.

다만 공격자의 소재나 배후를 IP 정보만으로 단정하기는 어렵다는 게 당국의 설명이다. 일부 IP는 국가 자체를 특정하기 어렵고 특정 국가의 IP로 확인되더라도 공격자가 우회했을 가능성이 있기 때문이다. 가상사설망(VPN)이나 해외 서버 등을 통해 접속 경로를 통해 IP를 우회할 수 있다. 금감원은 IP에 표시된 국가를 실제 공격자의 소재 국가로 곧바로 해석해서는 안 된다고 설명했다.

최근 금융권에서는 신한은행을 시작으로 KB국민은행, 하나은행, BNK부산은행, 예가람저축은행, 웰컴저축은행, 현대캐피탈 등 7개 금융회사에서 침해사고가 잇따라 확인됐다. 금융당국은 지난달 30일 신한은행의 침해사고 신고를 받은 직후 현장조사에 착수했고 이후 추가 신고가 이어지면서 조사 범위를 넓혔다.

특히 한 금융회사를 공격하는 데 사용된 IP가 다른 금융회사에도 접근한 정황이 확인되면서 금융권을 광범위하게 겨냥한 공격 가능성도 제기됐다. 신한은행 공격에 쓰인 IP 가운데 일부는 올해 토스뱅크 서버에도 총 14차례 접근을 시도한 것으로 확인됐다. 토스뱅크는 해당 접속을 차단해 실제 고객정보 유출 피해는 발생하지 않았다.

금융위원회와 금감원은 지난 4일 전 금융업권 협회와 주요 금융회사 등을 소집해 긴급 점검회의를 열었다. 당국은 최근 공격이 외부에 노출된 웹페이지나 서버 등을 대상으로 빠르고 반복적으로 이뤄졌다는 점에서 인공지능(AI) 도구를 활용한 자동화 공격 가능성도 들여다보고 있다. 금융권에는 공격 IP와 공격 수법 등 위협정보를 신속히 공유하고 외부 접점과 인증·접근통제 체계를 전반적으로 점검하도록 했다.

<저작권자 © ‘돈이 보이는 리얼타임 뉴스’ 머니투데이. 무단전재 및 재배포, AI학습 이용 금지>