금감원, 금융권 해킹 공격 IP 28개 특정...업계, 중국발 추정
8일까지 전 금융사 '자체 점검' 완료 촉구
이필선 기자
press@hobbyen-news.com | 2026-10-06 16:15:18
[HBN뉴스 = 이필선 기자] 금융당국이 최근 금융권에서 연쇄 발생하는 인공지능(AI) 에이전트 활용한 해킹 공격과 관련해 공격자 인터넷주소(IP)를 특정해 전 금융권에 전파했다.
금융감독원은 6일 공지를 통해 현재까지 총 33개의 해킹 시도 IP를 확인했고 중복 IP를 제거하면 28개로 특정했다. 금감원은 국가정보를 공유했지만 업계에선 중국발로 의심하고 있다.
금감원은 해킹시도 UP 주소, 보안 취약점 정보 등 중요 위협정보를 파악하는 대로 금융권에 공유하고 있다.
전날 기준 IP 소재 지역은 12개국에 달했다. 미국, 일본, 홍콩(중국), 싱가포르, 베트남, 태국, 말레이시아, 스페인, 일본, 라트비아, 스웨덴, 독일 등이었다.
미국발 IP가 5개로 가장 많았고, 일본과 스웨덴, 독일은 각 2개씩 중복이 있었다. 국내 IP도 1개 있었다. 보안업계 일각에서는 이번 해킹을 중국발 공격으로 추정하는 분위기다. 지난 7월 공개된 중국어 기반 AI 침투 테스트 도구가 사용된 흔적이 발견됐기 때문이다.
금감원은 이날 공지에서 "일부 IP는 국가를 특정할 수 없는 경우가 있고, 국가가 특정되어도 우회 가능성이 있어 해석에 유의할 필요가 있다"고 강조했다.
금감원은 일부 은행에 비정상적 경로로 접근해 고객 개인정보를 빼내 간 IP를 토대로 공격자 IP 범위를 좁힌 것으로 전해졌다. 금감원은 공격자 IP 목록을 전 금융권에 배포해 오는 8일까지 자체 점검과 미흡 사항 조치를 마쳐 달라고 요청했다.
금감원은 공문을 통해 "외부에 노출된 IT(정보기술) 자산과 서비스를 면밀히 식별하고 취약점을 점검·조치해주고 침해 경로로 악용될 수 있는 대외 시스템의 인증·인가·검증 기능 등을 확인해주기를 바란다"고 당부했다.
[ⓒ HBN뉴스. 무단전재-재배포 금지]