금감원, 금융권 해킹 긴급점검 돌입…9개사 외 추가 정보유출 없어
  • 김정산 기자
  • 입력: 2026.10.07 11:01 / 수정: 2026.10.07 11:01
은행·카드 점검 결과 제출
공격 IP 28개 공유 및 접속기록 확인
7일 금융권에 따르면 금융감독원과 금융보안원은 은행과 카드사가 지난 6일까지 실시한 자체 점검 내용을 전달받아 분석하고 있다. /더팩트DB
7일 금융권에 따르면 금융감독원과 금융보안원은 은행과 카드사가 지난 6일까지 실시한 자체 점검 내용을 전달받아 분석하고 있다. /더팩트DB

[더팩트ㅣ김정산 기자] 금융감독원이 금융권의 해킹 피해 현안조사에 착수한 가운데 피해 사실이 드러난 금융사 9곳 외에 추가 정보 유출은 없는 것으로 나타났다. 금감원은 긴급점검 결과를 바탕으로 취약점을 분석하고 추가 피해 차단을 위한 후속 조치에 나선다.

7일 금융권에 따르면 금감원은 은행과 카드사가 지난 6일까지 실시한 자체 점검 내용을 전달받아 분석하고 있다. 오는 8일까지 증권·보험·저축은행 등 다른 업권도 점검을 끝내고 결과를 제출한다. 금감원은 각 금융사의 대응 현황을 취합해 공통으로 발생한 문제점을 금융권 전체에 안내할 예정이다.

이번 점검의 주요 항목은 금융권 침해사고 과정에서 확인한 인터넷주소(IP)다. 금감원은 공격에 이용된 것으로 추정되는 IP 33개를 금융회사에 전달했다. 그중 중복 주소를 제거하면 28개로 집계됐다.

금융사들은 자사 시스템 접속 이력과 대조해 해당 주소의 접근 흔적을 확인하고 필요할 경우 차단 조치를 취하고 있다. 인증 절차와 권한 설정의 적절성과 비정상적인 접속이나 관리자 계정 활동 탐지 여부도 함께 살피고 있다.

현재까지 정보 유출이 확인된 곳은 KB국민은행과 신한은행, 하나은행, BNK부산은행, 예가람저축은행, 웰컴저축은행, 현대캐피탈, 피에프씨테크놀로지스(PFCT), 모우다 등 9개사다. 카카오뱅크와 케이뱅크에서도 관련 IP의 접근 시도가 포착됐지만 별도 피해는 확인되지 않은 것으로 파악됐다.

업계에서는 이번 해킹 여파 대응을 놓고 금감원이 IP 차단 조치에서 그치지 않을 것이란 관측이 우세하다. 공격자가 접속 경로를 바꿔 재침입할 가능성이 있는 만큼 금감원과 금융회사간 위협정보 공유가 이어질 전망이다.

kimsam119@tf.co.kr

발로 뛰는 <더팩트>는 24시간 여러분의 제보를 기다립니다.
· 카카오톡: '더팩트제보' 검색
· 이메일: jebo@tf.co.kr
· 뉴스 홈페이지: https://talk.tf.co.kr/bbs/report/write
· 네이버 메인 더팩트 구독하고 [특종보자→]
· 그곳이 알고싶냐? [영상보기→]
AD