|
신한은행 해킹 IP, 토스뱅크에도 접근 시도…피해는 없어
5일 금융권에 따르면 최근 신한은행 해킹에 사용된 IP 가운데 일부가 올해 1월과 7~8월 토스뱅크 서버에 접속을 시도했다. 토스뱅크는 해당 접속 시도를 탐지해 차단했으며 시스템 침해나 개인정보 유출 등 실제 피해는 발생하지 않았다.
토스뱅크는 IP가 일치한다는 사실만으로 같은 공격자의 소행이라고 단정하기는 어렵다고 설명했다. 허용되지 않은 네트워크 접근 시도는 일상적으로 발생하고 있으며 이번 시도 역시 상시 탐지·차단 체계로 막았다는 입장이다.
금융권에선 최근 확인된 해킹이 상당 기간 여러 업권을 대상으로 시도됐을 가능성에 주목하고 있다.
앞서 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등 7개 금융회사에서는 해킹으로 정보가 유출된 사실이 확인됐다. 공격자는 여러 금융회사를 동시에 겨냥해 외부에 노출된 업무지원 시스템 등의 취약점을 파고든 것으로 파악됐다.
보험업계에서도 최근 금융권 공격에 사용된 IP를 통한 접근 시도가 포착됐다. 보험사 한두 곳에서 해당 IP로 접근을 시도한 흔적이 발견됐지만 실제 시스템 침투로 이어지지는 않은 것으로 전해졌다.
금융당국은 금융회사들에 공격 IP와 수법 등 관련 정보를 공유하고 같거나 비슷한 공격 흔적이 있는지 긴급 점검하도록 했다. AI(인공지능) 기반 침투 도구가 사용됐을 가능성도 열어 두고 구체적인 공격 경로와 피해 범위를 파악하고 있다.
은행·카드사는 6일까지, 증권·보험·저축은행 등은 8일까지 외부에 노출된 IT 자산과 서비스에 대한 긴급 점검을 마칠 계획이다.
최민경 기자 eyes00@mt.co.kr
Copyright ⓒ 머니투데이 & mt.co.kr. 무단 전재 및 재배포, AI학습 이용 금지.
|
|