공유하기

카카오톡
블로그
페이스북
X
주소복사

늘어난 공격 IP 개수…금융당국, 금융권 해킹 진원지 파악 주력

강현태 기자 (trustme@dailian.co.kr)
입력 2026.10.06 15:20
수정 2026.10.06 15:25
G 구글 검색 선호 출처로 추가 ↗

총 33개…중복 제거시 28개

전날 오후 19개로 파악돼

서울 시내의 한 건물에서 시민들이 시중은행 ATM기기를 이용하고 있다(자료사진). ⓒ뉴시스

인공지능(AI)을 활용한 것으로 추정되는 금융권 겨냥 해킹 공격과 관련해 금융당국이 인터넷주소(IP) 33개를 특정해 금융권에 전파했다고 밝혔다.


해킹 관련 정보를 공유해 추가 피해를 예방하겠다는 취지다.


금융감독원은 6일 공지에서 "최근 금융권에서 발행한 침해사고 관련 해킹을 시도한 IP 주소 33개, 중복을 제거하면 28개를 일부 국가 정보와 함께 전파했다"고 밝혔다.


금감원은 전날 오후 6시 기준 공격 IP 19개를 특정해 금융권에 전파한 바 있다.


금융당국은 금융사에 오는 8일까지 자체 점검 및 미흡 사항 조치를 마쳐달라는 요청을 하기도 했다.


금감원은 공문에서 "외부에 노출된 IT(정보기술) 자산과 서비스를 면밀히 식별하고 취약점을 점검·조치해 주기를 바란다"며 "침해 경로로 악용될 수 있는 대외 시스템의 인증·인가·검증 기능 등을 확인해주기를 바란다"고 당부했다.


아울러 ▲공유된 공격 IP 차단 여부 ▲공격 IP에 따른 침해 시도 및 피해 여부 등을 묻는 12개 항목의 '체크리스트'도 배포했다.


앞서 보안업계 일각에선 중국발(發) 공격 가능성이 제기된 바 있다.


중국어를 중심으로 오픈소스로 공개된 대규모언어모델(LLM) 기반 자율형 침투테스트 시스템이 활용된 흔적이 파악됐다는 게 업계 주장이다.


다만 금감원은 "일부 IP는 국가를 특정할 수 없는 경우가 있고, 국가가 특정돼도 우회 가능성이 있어 해석에 유의할 필요가 있다"고 강조했다.


불특정 해커가 추적을 피하기 위해 다양한 국적의 IP로 우회 침투했을 가능성이 있는 만큼, 구체적 진원지 파악을 위해선 추가 분석이 필요하다는 뜻으로 해석된다.

강현태 기자 (trustme@dailian.co.kr)
기사 모아 보기 >
0
0

댓글 0

로그인 후 댓글을 작성하실 수 있습니다.
  • 최신순
  • 찬성순
  • 반대순
0 개의 댓글 전체보기