<앵커>
전방위적인 금융권 해킹 사태에 이용된 인터넷 주소, IP의 일부가 카카오뱅크와 케이뱅크 서버에도 접근을 시도한 걸로 확인됐습니다. 금융 당국은 일단 공격에 사용된 IP 28개를 특정했습니다.
이태권 기자입니다.
<기자>
개인정보 유출 피해가 발생한 신한은행 등 7개 금융사 공격에 쓰인 인터넷 주소, IP 중 일부가 국내 3개 모든 인터넷은행에도 접근을 시도한 것으로 나타났습니다.
지난 1월부터 토스뱅크 접근이 확인된 데 이어 케이뱅크에는 지난 7월부터 지난달까지 미국과 국내 IP가 총 4회에 걸쳐 서버에 접근한 것으로 파악됐습니다.
카카오뱅크에는 중국, 미국, 말레이시아 IP가 1~3월까지 6번 서버에 접근했고, 지난달 29일에는 서버 취약점을 파악하려는 공격 시도까지 실제 1회 있었던 것으로 확인됐습니다.
다만 해당 접근들은 보안 체계를 통해 차단돼 개인정보 유출 피해 등으로 이어지지는 않았습니다.
금융감독원은 공격자 IP 28개를 특정해 해당 IP 국가 정보와 함께 금융권에 전파했습니다.
[권헌영/고려대 정보보호대학원 교수 : 우회하는 형태의 공격들이 있을 수 있으니까 실제 원래 공격지가 어딘지는 아마 추가 분석을 해야 될 거예요. 다른 쪽으로 또 위험이 확산되는 것은 아닌지를 또 추가 점검해야….]
은행과 카드사는 금융당국 요청에 따라 오늘(6일)까지 보안 체계 긴급 점검을 진행했습니다.
지난 1일 외주 직원 11명의 개인정보가 노출된 BNK부산은행은 체크리스트 12개 항목 중 대외 시스템 인가 검증 기능 누락 여부 등 1개 항목에서 '미흡' 판정으로 보고한 것으로 확인됐습니다.
메인 시스템은 아니지만 별도 로그인 없이 접근할 수 있는 외부 페이지가 있었다는 의미입니다.
금융당국은 2차 피해가 발생할 수 있다며 소비자경보 '주의' 단계를 발령하고 오늘부터 한 달간을 특별대응기간으로 지정해 금융사에 피해 고객 전담창구 운영과 이상 거래 탐지 강화를 지시했습니다.
(영상편집 : 박지인, VJ : 이지환, 디자인 : 박천웅)
카뱅·케뱅 서버도 접근 시도했다…'공격자 IP' 28개 확인
Copyright Ⓒ SBS. All rights reserved. 무단 전재, 재배포 및 AI학습 이용 금지
동영상 기사
동영상 기사
동영상 기사
동영상 기사
동영상 기사
댓글