금융권 뚫은 연쇄 해킹서 동일 IP…당국 "최고 수준 경각심 가져야"
  • 황원영 기자
  • 입력: 2026.10.04 18:11 / 수정: 2026.10.04 18:31
신한·KB국민·하나·부산은행 등 7곳서 침해사고 확인
이억원 금융위원장이 4일 오후 서울 종로구 정부서울청사에서 열린 침해위협 대응 전금융권 긴급 점검회의에 참석해 모두발언을 하고 있다. /남윤호 기자
이억원 금융위원장이 4일 오후 서울 종로구 정부서울청사에서 열린 '침해위협 대응 전금융권 긴급 점검회의'에 참석해 모두발언을 하고 있다. /남윤호 기자

[더팩트│황원영 기자] 최근 금융권에서 잇따라 발생한 해킹 사고와 관련해 은행권 여러 금융사에서 동일한 인터넷주소(IP)가 확인됐다. 저축은행 등에서도 유사한 공격 수법이 나타나면서 금융당국이 긴급 점검에 나섰다. 이미 공유된 위협정보를 제대로 반영하지 않아 유사한 침해사고가 발생할 경우 엄정 조치한다는 방침이다.

4일 금융당국에 따르면 침해사고가 확인된 곳은 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등 7곳이다. 은행권을 공격한 IP는 동일하게 확인됐지만 저축은행업권은 IP가 달랐다. 다만 공격 수법은 비슷했던 것으로 파악됐다.

이번 공격에서는 인공지능(AI)을 활용한 정황도 확인됐다. 공격에 사용된 것으로 추정되는 웹 서버의 HTML 타이틀에서 특정 문자열이 발견되는 등 AI 활용 가능성을 뒷받침하는 정황도 나온 것으로 전해졌다.

이번 침해사고로 직원이나 대출모집인이 사용하는 부가 시스템에서 정보가 유출된 것으로 파악됐다. 인터넷·모바일뱅킹 등 대고객 서비스에 영향을 주거나 금전 피해가 발생한 사실은 현재까지 확인되지 않았다.

반면 비슷한 침입 시도를 받은 금융사 가운데 다중인증체계를 적용하거나 취약점을 사전에 보완한 곳은 실제 침해로 이어지지 않은 것으로 나타났다. 금융당국은 이번 사고를 계기로 외부에서 접근할 수 있는 금융회사 시스템의 인증과 접근통제 등을 다시 점검하도록 했다.

이호성 하나은행장, 이환주 KB국민은행장, 정상혁 신한은행장(왼쪽부터)이 4일 오후 서울 종로구 정부서울청사에서 예정된 침해위협 대응 전금융권 긴급 점검회의에 참석해 이야기를 나누고 있다. /남윤호 기자
이호성 하나은행장, 이환주 KB국민은행장, 정상혁 신한은행장(왼쪽부터)이 4일 오후 서울 종로구 정부서울청사에서 예정된 '침해위협 대응 전금융권 긴급 점검회의'에 참석해 이야기를 나누고 있다. /남윤호 기자

금융감독원은 이번 공격에 사용된 IP와 보안 유의사항을 금융사에 공유했다. 금융당국은 이미 공유된 공격 IP와 공격 수법 등 위협정보가 실제 탐지·차단체계에 반영됐는지도 다시 확인하도록 했다.

이억원 금융위원장은 이날 정부서울청사에서 긴급 점검회의를 열고 "금융권 전체가 지금의 상황을 엄중하게 인식하고 최고 수준의 경각심을 가져야 할 시점"이라며 "AI 공격은 AI로 방어하는 보안 체계도 서둘러 마련해야 한다"고 말했다.

이 위원장은 "현재까지 파악된 사고들을 살펴보면 대출모집인, 임직원 등이 업무상 편의를 위해 사용하는 외부 웹페이지, 서버 등 상대적으로 관리의 관심이 덜했던 영역이 공격 대상으로 활용된 사례가 확인되고 있다"라며 외부 접점에 대한 보안 강화를 당부했다.

이어 "공격 IP, 공격수법 등 이미 금융권에 공유된 위협정보가 실제 탐지·차단체계에 제대로 반영됐는지 필요한 보안패치와 대응조치가 신속하게 이뤄졌는지를 재차, 삼차 확인해 주길 바란다"고 했다.

금융당국은 이번 사고를 계기로 금융사들의 보안 대응체계를 점검하고, 공격 정보와 사고사례가 공유됐음에도 대응을 소홀히 해 유사한 침해사고가 발생할 경우 관련 법령에 따라 엄정 대응할 방침이다.

wony@tf.co.kr

발로 뛰는 <더팩트>는 24시간 여러분의 제보를 기다립니다.
· 카카오톡: '더팩트제보' 검색
· 이메일: jebo@tf.co.kr
· 뉴스 홈페이지: https://talk.tf.co.kr/bbs/report/write
· 네이버 메인 더팩트 구독하고 [특종보자→]
· 그곳이 알고싶냐? [영상보기→]
AD