플레이어로 건너뛰기본문으로 건너뛰기
일부 증권사, 대상 공격 이전 '스캐닝' 정황 발견돼
금감원, 금융사 약 500곳에 IP·해킹 수법 공유
은행·카드사, 오늘(6일)까지 긴급 점검 완료해야
이 대통령, 은행권 해킹에 "당국, 경위 신속 파악"


은행권 해킹 사고로 금융업계 전체에 비상이 걸린 가운데, 기존에 피해가 보고된 금융사 외에도 해커가 전방위적으로 정보 탈취를 시도했던 정황이 드러나고 있습니다.

금융당국은 해킹 시도에 활용된 IP를 금융업계에 공유하며 긴급 점검을 요청한 데 이어 소비자들에게도 2차 피해에 주의해달라고 당부했습니다.

취재기자 연결해 자세한 소식 알아보겠습니다. 최민기 기자!

금융권 상황부터 정리해주시죠.

[기자]
네, AI를 활용한 해킹으로 실제 정보가 유출된 피해 사례가 속출하면서 금융권 전체에 비상이 걸렸습니다.

앞서 신한은행에서 고객 2만 5천여 명의 개인정보가 유출된 데 이어 KB국민은행과 하나은행, 지방은행과 저축은행 등 금융사 7곳에서 피해가 확인됐는데요.

이런 가운데 인터넷전문은행에서도 공격 시도가 있던 정황이 드러났습니다.

토스뱅크에서도 올해 초부터 신한은행을 해킹했던 공격자 IP 일부가 10여 차례 서버 접근을 시도했던 것으로 나타났습니다.

또 카카오뱅크와 케이뱅크 서버에도 이들 IP가 접근을 시도한 사실이 보안체계 점검 과정에서 파악됐습니다.

다만 이들 은행에서 고객정보 유출 같은 실제 피해는 발생하지 않은 것으로 확인됐습니다.

또 일부 증권사에서도 실제 공격에 앞서 공격 대상의 시스템 정보를 사전에 파악하는 이른바 '스캐닝' 시도가 이뤄져 정보 탈취를 기획한 정황도 나타났습니다.

이처럼 금융업계 해킹 시도 사례가 속출하면서, 앞서 금융감독원은 금융사 약 500곳에 공격 IP와 수법을 공유하고 12개 항목에 대한 긴급 보안 점검을 지시했는데요.

금감원은 현재까지 해킹을 시도한 외부 IP 주소가 33개, 중복을 제거하면 28개로 특정됐다고 밝혔습니다.

이들 IP 소재지는 미국과 일본, 홍콩 등으로 파악되지만, 금융당국은 IP만으로 국가를 특정할 수 없고 특정하더라도 이를 우회할 가능성이 있다며 신중한 입장을 보였습니다.

금융당국이 관련 IP들을 금융권에 공유한 가운데, 은행과 카드사는 오늘(6일)까지 증권과 보험, 저축은행 등은 오는 8일까지 보안사항에 대한 점검을 마칠 예정입니다.

금융당국은 2차 ... (중략)

YTN 최민기 (choimk@ytn.co.kr)

▶ 기사 원문 : https://www.ytn.co.kr/_ln/0102_202610061547542191
▶ 제보 안내 : http://goo.gl/gEvsAL, 모바일앱, social@ytn.co.kr, #2424

▣ YTN 데일리모션 채널 구독 : http://goo.gl/oXJWJs

[ 한국 뉴스 채널 와이티엔 / Korea News Channel YTN ]

카테고리

🗞
뉴스
트랜스크립트
00:00은행권 해킹 사고로 금융업계 전체에 비상이 걸린 가운데 기존의 피해가 보고된 금융사 외에도 해커가 전방위적으로 정보 탈취를 시도했던 정황이 드러나고
00:11있습니다.
00:11금융당국은 해킹 시도에 활용된 IP를 금융업계에 공유하며 긴급 점검을 요청한 데 이어 소비자들에게도 2차 피해 주의해달라고 당부했습니다.
00:21취재기자 연결해서 자세한 내용 알아보겠습니다.
00:23최민기 기자, 금융권 상황부터 정리해 주시죠.
00:26네, 그렇습니다. AI를 활용한 해킹으로 실제 정보가 유출된 피해 사례가 속출하면서 금융권 전체에도 비상이 걸렸습니다.
00:34앞서 신한은행에서 고객 2만 5천 명의 개인정보가 유출된 데 이어 KB국민은행과 하나은행, 지방은행과 저축은행에서 총 금융사 7곳에서 피해가 확인됐습니다.
00:46이런 가운데 인터넷 전문은행에서도 공격 시도가 있던 정황이 드러났습니다.
00:51토스트뱅크에서도 올해 초부터 신한은행을 해킹했던 공격자 IP 일부가 10여 차례 서버 접근을 시도했던 것으로 나타났습니다.
00:59또 카카오뱅크와 KBank 서버에도 이들 IP가 접근을 시도한 사실이 보안체계 점검 과정에서 파악됐습니다.
01:06다만 이들 은행에서 고객정보 유출 같은 실제 피해는 발생하지 않은 것으로 확인됐습니다.
01:12또 일부 증권사에서도 실제 공격에 앞서 공격 대상의 시스템 정보를 사전에 파악하는 이른바 스케닝 시도가 이루어져 정보 털취를 기획한 정황도
01:20드러났습니다.
01:22이처럼 금융업계 해킹 시도 사례가 속출하면서 앞서 금융감독원은 금융사 약 500곳에 공격 IP와 수법을 공유하고 12개 항목에 대한 긴급 보안
01:32점검을 지시했습니다.
01:34금감원이 현재까지 해킹을 시도한 외부 IP 주소가 33개, 중복을 제거하며 28개로 특정됐다고 밝혔습니다.
01:41이들 IP 소재지는 미국과 일본, 홍콩 등으로 파악되지만 금융당국은 IP만으로 국가를 특정할 수 없고 특정하더라도 이를 우회할 가능성이 있다며 신중한
01:51입장을 보였습니다.
01:53금융당국이 관련 IP들을 금융권에 공유한 가운데 은행과 카드사는 오늘까지, 증권과 보험, 저축은행 등은 오는 8일까지 보안 사항에 대한 점검을 마칠
02:02예정입니다.
02:02금융당국은 2차 피해가 우려되는 만큼 소비자 경보 주의 단계를 발령했습니다.
02:07금감원은 유출된 금융정보를 바탕으로 정상적인 대출 안내인 것처럼 꾸미더라도 자금 이체 등 비정상적인 요구에는 절대 응해서는 안 된다고 당부했습니다.
02:18사태가 카드자 이재명 대통령도 관련 현안에 대해서 언급했죠.
02:23네, 맞습니다.
02:24이 대통령 오늘 청와대에서 주재한 국무회의에서 금융기관에서 잇따라 발생하고 있는 개인정보 유출 사고에 대해 발언했습니다.
02:31AI가 활용된 정황이 드러나 국민 우려와 불안이 매우 큰 상황이라면서 사건 경위를 관계당국이 신속히 파악해달라고 강조했습니다.
02:39그러면서 정부와 기업은 물론 우리 사회 전체가 현 상황을 엄중하게 인식해 각별한 경각심을 가질 필요가 있다며 공격을 사전에 탐지해 선제적으로
02:49차단하는 보안 역량을 갖춰야 한다고 밝혔습니다.
02:51이어 사이버 보안에 특화된 AI 기술의 개발과 보급에도 좀 더 속도를 내달라고 주문했습니다.
02:59이와 함께 한성수 국무총리도 오늘 정부 서울청사에서 금융공공기관 개인정보 유출 관련 회의를 열고 수사기관에 신속한 조사를 당부했습니다.
03:08한 총리는 유출된 정보가 피싱에 활용될 경우 2차 피해로 이어질 수 있는 심각한 상황이라며 유사 방식의 해킹이 산업계와 공공부문 전반으로
03:17확산할 수 있다는 점에서 매우 우려스럽다고 말했습니다.
03:20지금까지 경제부에서 YTN 최민기입니다.

추천