[미디어펜=이보라 기자] 금융당국이 인공지능(AI) 에이전트를 활용한 것으로 추정되는 금융권 해킹 공격과 관련해 인터넷주소(IP) 28개를 특정했다.

   
▲ 서울 여의도 금융감독원 전경./사진=미디어펜 김상문 기자


금융감독원은 6일 공지를 통해 "최근 금융권에서 발행한 침해사고 관련 해킹을 시도한 IP 주소 33개, 중복을 제거하면 28개를 일부 국가 정보와 함께 전파했다"고 밝혔다.

금감원 디지털리스크분석팀은 전날에는 오후 6시 기준 금융권 해킹 사고 관련 공격자 IP 19개를 특정해 금융권에 전파했다. 금감원은 해킹시도 UP 주소, 보안 취약점 정보 등 중요 위협정보를 파악하는 대로 금융권에 공유하고 있다.

전날 기준 IP 소재 지역은 미국, 일본, 홍콩(중국), 싱가포르, 베트남, 태국, 말레이시아, 스페인, 일본, 라트비아, 스웨덴, 독일 등 12개국에 달했다. 미국발 IP가 5개로 가장 많았고, 일본과 스웨덴, 독일은 각 2개씩 중복이 있었다. 국내 IP도 1개 있었다.

국적 불명의 해커가 추적을 방해하기 위해 다양한 국적의 IP로 우회 침투, 금융회사 시스템 내 여러 서비스를 탐색하다 취약점을 발견하고 집중 공격에 나선 것이다.

다만 금감원은 이날 공지에서 "일부 IP는 국가를 특정할 수 없는 경우가 있고, 국가가 특정되어도 우회 가능성이 있어 해석에 유의할 필요가 있다"고 강조했다.

금감원은 신한은행을 비롯한 일부 은행에 비정상적 경로로 접근해 고객 개인정보를 빼내 간 IP를 토대로 공격자 IP 범위를 좁힌 것으로 전해졌다.

금감원은 공격자 IP 목록을 전 금융권에 배포해 오는 8일까지 자체 점검과 미흡 사항 조치를 마쳐달라고 요청했다.

금감원은 공문을 통해 "외부에 노출된 IT(정보기술) 자산과 서비스를 면밀히 식별하고 취약점을 점검·조치해주기를 바란다"며 "침해 경로로 악용될 수 있는 대외 시스템의 인증·인가·검증 기능 등을 확인해주기를 바란다"고 당부했다.

아울러 △공유된 공격자 IP를 차단했는지 △공격자 IP에 따른 침해 시도나 피해가 있었는지 △사이버 위협과 침해 시도의 조기 탐지·대응을 위한 실시간 보안 관제 체계를 운영 중인지 등을 묻는 12개 항목의 '체크리스트'를 배포했다.

금융회사들은 기간과 범위를 넓혀 자체 점검을 지속 중이다.

[미디어펜=이보라 기자] ▶다른기사보기