신한·국민·하나·부산은행 등서 동일 IP 확인…금융당국, 500개사 긴급점검
이미지 확대보기4일 금융당국에 따르면 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등 7개 금융사의 침해 사고를 분석한 결과 여러 회사에서 동일 공격자의 인터넷주소(IP)가 확인됐다.
공격자는 한 곳의 IP만 사용하지 않았다. IP를 계속 바꾸며 금융사 시스템에 접근한 것으로 파악됐다. 당국은 공격 규모와 방식 등을 토대로 공격자가 AI 도구를 활용해 다수 금융사를 상대로 자동화된 공격을 시도했을 가능성이 있는 것으로 보고 있다.
신한은행이 국회에 제출한 자료를 보면 공격에는 한국뿐 아니라 미국·일본·홍콩·싱가포르·베트남·태국·영국 등 여러 국가의 IP가 사용됐다.
금융당국은 이번 사고를 크게 세 가지 유형으로 나눠 대응하고 있다.
우선 정보조회 서비스에서는 본인 인증 절차가 빠진 허점이 드러났다. 일부 시스템은 별도의 본인 확인 없이 대출 신청 내역이나 기업 대표자 정보 등을 조회할 수 있도록 설계돼 있었다. 당국은 금융사에 인증 절차가 누락된 서비스를 전수조사하고 문제가 발견되면 즉시 수정하거나 서비스를 차단하도록 했다.
PB와 RM 등 직원이 사용하는 업무지원 서비스에서는 접근통제가 문제로 지목됐다. 모바일 단말기 통제가 제대로 이뤄지지 않았거나 권한이 없는 이용자도 접근할 수 있는 웹 취약점이 방치된 사례가 확인됐다. 금융사들은 사전에 등록된 단말기만 접속할 수 있도록 통제를 강화하고 취약한 웹서비스를 개선해야 한다.
홈페이지에서는 이미 알려진 보안 취약점을 악용한 공격이 확인됐다. 해커가 악성코드를 설치한 뒤 고객정보가 담긴 로그파일을 빼낸 것으로 파악됐다. 금융당국은 알려진 취약점은 즉시 보완하고 보안 조치가 어려운 서비스는 차단하도록 했다.
점검 대상은 공격 IP 차단 및 피해 여부, 외부에 노출된 정보기술(IT) 자산과 서비스, 보안조치 여부 등 12개 항목이다. 미흡한 부분이 발견되면 즉시 보완해야 한다.
금융당국은 해킹 피해가 발생한 금융사를 대상으로 현장점검과 검사를 진행한 뒤 취약점과 개선 사례를 전 금융권에 공유할 방침이다.
금융당국은 최근 해킹 사고 이후 이날까지 세 차례 긴급상황 대응회의를 열었다. 이날 회의에는 금융권 협회장과 침해 사고가 발생한 금융사 임원들도 참석했다.
이억원 금융위원장은 “금융권 전체가 지금의 상황을 엄중하게 인식하고 최고 수준의 경각심을 가져야 할 시점”이라며 철저한 보안점검과 소비자 보호를 주문했다.
이다현 글로벌이코노믹 기자 dh2@g-enews.com

































