<앵커>
최근 잇단 금융권 해킹 공격에 사용된 공격자의 인터넷주소가 올해 초 토스뱅크에도 접근을 시도했던 것으로 확인됐습니다. 다행히 개인정보 유출까지 이어지지는 않았지만, 이번 사태 훨씬 전부터 광범위한 공격이 있었던 것으로 보입니다.
이태권 기자가 취재했습니다.
<기자>
개인정보 2만 5천 건이 유출됐던 지난달 29일 신한은행 해킹 때, 일본과 미국, 홍콩 등 최소 8개 국가 이상의 인터넷주소, IP가 이용됐습니다.
그런데 이 가운데 미국 IP 2개는 이미 지난 1월부터 토스뱅크 서버에 접근을 시도했던 IP와 동일한 것으로 확인됐습니다.
토스뱅크가 국회에 제출한 자료에 따르면, 해당 IP들은 지난 1월 24일에 3차례, 7월과 8월에 11차례에 걸쳐 토스뱅크의 내부 서버에 접속을 시도했습니다.
다만 접속 시도가 차단됨에 따라 개인정보 유출 피해는 발생하지 않았습니다.
앞서 금융당국은 신한, KB국민, 하나 등 1금융권을 비롯해 저축은행 등 2금융권까지 7개사의 해킹 피해가 발생하자, 공격자 IP를 금융권에 공유하며 점검을 지시했는데, 인터넷은행에도 공격 시도가 있었던 것으로 확인된 것은 이번이 처음입니다.
[최경진/가천대 법학과 교수 (개인정보전문가협회장) : 동일한 IP에서 계속적인 공격이 상당 기간 있었다라고 한다면 우리가 아무래도 (같은 해커일) 개연성 자체는 좀 더 높아지지 않을까. 빨리 확인하고 그 정보를 빨리 공유하는 게 필요합니다.]
또 교보생명 등 생명보험사 2곳에서도 최근 해킹 사태와 관련된 IP가 서버 접근을 시도한 것으로 파악됐습니다.
이번 해킹 시도가 알려진 것보다 훨씬 이전부터 광범위하게 이뤄졌을 가능성이 있는 만큼, 점검 대상과 기간을 확대해야 한다는 지적이 나옵니다.
[김형연/국회 정무위원(조국혁신당) : 최소한 1년 정도의 접속 기록을 금융사 전반이 확인을 하고, AI를 통해서 새롭게 발전하는 해킹 자체를 잡아낼 수 있도록….]
금융감독원은 전 금융권에 공격 IP와 보안 유의 사항을 공유하고 은행과 카드사는 오늘(6일)까지, 증권, 보험, 저축은행 등은 오는 8일까지 긴급 점검을 마치도록 지시한 상태입니다.
(영상취재 : 김학모, 영상편집 : 김진원, 디자인 : 최하늘)
[단독] 1월부터 토스뱅크 해킹 시도…교보생명도 노렸다
Copyright Ⓒ SBS. All rights reserved. 무단 전재, 재배포 및 AI학습 이용 금지
동영상 기사
동영상 기사
동영상 기사
동영상 기사
동영상 기사
댓글