당국이 공유한 '해커 IP' 추적하니 추가 피해 줄줄이…연휴에도 비상 대응
당국, 공격자 IP 전 금융권 공유해 추가 피해 확인…"사례 더 나올 수도"
연휴에도 비상근무 돌입…7일 후속 점검회의 조기 개최 검토
- 한병찬 기자, 김도엽 기자
(서울=뉴스1) 한병찬 김도엽 기자 = 금융당국이 확보한 해커의 인터넷주소(IP)를 금융권에 공유한 뒤 각 금융회사가 접속 기록을 추적하는 과정에서 개인정보 유출 사례가 잇달아 드러나고 있다. 시중은행에 이어 저축은행과 캐피탈사에서도 추가 피해가 확인되자 금융당국은 연휴에도 비상 대응 체제를 가동했다. 오는 7일로 예정된 후속 점검 회의를 상황에 따라 앞당기는 방안도 검토하고 있다.
3일 금융권에 따르면 금융당국은 최근 은행권에서 무차별적으로 발생한 해킹 사고와 관련해 확보한 공격자 IP와 공격 유형 등 위협 정보를 전 금융권에 공유했다. 각 금융회사가 해당 IP의 접근 기록을 추적하고 외부 노출 시스템을 자체 점검하는 과정에서 추가 피해 사례가 속속 확인되고 있다.
금융당국 관계자는 “당국이 전 금융권에 공유한 공격자 IP를 각 금융회사가 추적한 결과 실제 개인정보 유출로 이어진 사례들이 확인되고 있다”며 “추가 사례가 더 나올 가능성도 있다”고 말했다.
시중은행뿐 아니라 저축은행과 캐피탈사까지 피해 범위가 넓어지자 금융당국은 연휴에도 출근해 금융권 상황을 점검하고 대응 방안을 논의하고 있다. 당초 오는 7일 후속 점검 회의를 열 예정이지만 사고 확산 추이에 따라 회의 일정을 앞당길 수 있다는 입장이다.
금융위원회는 전날 신진창 사무처장 주재로 금융권 긴급 상황 대응 회의를 열고 은행·카드업권에 외부에 노출된 전산시스템 전반을 점검하도록 했다. 불필요한 정보 노출을 최소화하고 인증과 접근통제를 강화하는 한편 공격자 IP와 공격 수법 등 위협 정보를 신속히 공유해 공동 대응할 것도 주문했다.
동시다발적으로 피해가 확인되면서 현장 조사 인력 운용에 대한 부담도 커지고 있다. 현재까지 KB국민은행과 신한은행, 하나은행, 부산은행 등에서 해킹에 따른 개인정보 유출이 확인됐다. 금융당국 관계자는 “앞으로 피해 사례가 더 나올 수 있어 현장 조사 인력 운용에도 부담이 커지고 있다”고 토로했다.
은행권에 이어 2금융권에서도 추가 피해가 드러났다. 예가람저축은행은 전날 문윤석 대표이사 명의의 ‘개인정보 유출 사실 통지 안내 및 사과문’을 내고 “지난달 30일 고객의 개인정보가 포함된 서버에 신원 미상의 해커가 접근해 개인정보가 유출된 정황을 확인했다”고 밝혔다.
현재까지 확인된 유출 정보는 고객의 성명과 생년월일, 연락처 등이다. 유출 규모는 약 4만명으로 추정된다. 금융감독원은 예가람저축은행에 대한 점검에 착수했다.
예가람저축은행은 유출 사실을 인지한 직후 관련 서비스를 중단하고 외부 IP를 차단하는 등 긴급 조치를 했다고 설명했다. 추가 피해를 막기 위해 보안 모니터링을 강화하고 피해 구제를 위한 고객센터도 운영하고 있다.
현대캐피탈에서도 개인정보 유출 사고가 발생했다. 현대캐피탈은 지난 2일 해외 IP를 통해 주택대출 모집인 조회 페이지가 공격받은 사실을 확인했다.
이번 공격으로 주택대출 모집인 146명 가운데 일부의 이름과 휴대전화번호, 주민등록번호 등이 유출됐다. 다만 현대캐피탈은 일반 고객의 개인정보 유출이나 내부 시스템에 대한 접근·공격은 없었다고 밝혔다.
금융당국은 각 금융회사에 공유한 공격자 IP를 토대로 추가 피해 여부를 확인하는 동시에 외부에 노출된 전산시스템과 업무지원 페이지 등의 보안 취약점을 집중적으로 점검할 방침이다. 조사 결과에 따라 현장 점검 대상을 확대하고 후속 회의 일정도 조정할 것으로 예상된다.
bchan@news1.kr
Copyright ⓒ 뉴스1. All rights reserved. 무단 전재 및 재배포, AI학습 이용금지.









