금융당국, 온투업권도 긴급 소집…공격 IP 일부 겹쳐
금융당국, 온투업권 개인정보 유출 및 유출 시도 취합
은행 등 공격자 IP 일부 겹쳐…연관성 살펴볼 듯
- 김도엽 기자
(서울=뉴스1) 김도엽 기자 = 금융당국이 현재까지 알려진 해킹 시도 가운데 시점이 가장 빠른 온라인투자연계금융업(온투업)권도 긴급 소집한다. KB국민·신한은행에 사용된 공격자 인터넷주소(IP)가 온투업권과도 일부 겹치는 것으로 알려져 연관성을 살펴볼 것으로 보인다.
5일 금융권 등에 따르면 금융위원회는 오는 6일 온투협회 및 정보 유출이 발생한 업체를 긴급 소집한다.
금융위는 전날(4일) 온투업권에서도 개인정보 유출 사실이 뒤늦게 알려진 뒤 현재까지 정보 유출이 이뤄진 업체 및 유출 시도가 있었던 업체를 취합한 것으로 전해진다.
온투업권을 상대로 한 해킹 공격 시도는 지난달 26~27일 사이쯤 이뤄진 것으로 파악된다. 해킹 사실을 공지한 모우다 측은 지난달 27일 정오쯤부터 28일 오전 2시쯤까지 외부 제삼자가 웹사이트에 불법으로 접근했으며, 피에프씨테크놀로지스(PFCT) 또한 지난달 27일 개인정보 유출 사실을 인지했다.
유출된 정보는 유저 아이디, 이름 등이 유출된 것으로 전해졌다. 이상 징후가 감지되는 즉시 차단 후 당국에도 보고를 완료했다는 것이 회사 측의 설명이다.
온투업권에 대한 공격은 KB국민·신한은행 등 은행권 대비 앞서 이뤄졌다. 국민은행에 대한 최초 사고 발생 시점은 지난달 27일 오후 11시 19분이며 신한은행은 28일 오후 6시 4분, 하나은행은 30일 낮 12시 16분에서야 발생했다.
온투업권의 경우 이보다 앞선 시점이자 추석 연휴가 한창일 때 이뤄진 셈이다.
특히 지난 1일 금융보안원은 신한은행 공격에 사용된 공격자 IP를 공유했는데, 온투업권이 이를 사후 대조해 본 결과 일부 IP가 겹친 것으로도 전해졌다. 동일인의 공격을 배제할 수 없게 된 셈이다.
금융당국은 현재까지 인공지능(AI)을 활용한 공격으로 추정 중이다.
다만 무작위 입력값 대입과 반복 조회, IP 변경 등 자동화된 공격은 과거에도 사용돼 온 수법인 만큼, 현재까지 확인된 사실만으로 생성형 AI나 AI 에이전트가 실제 공격 과정에 어느 수준으로 활용됐는지는 추가 확인이 필요하다.
침해사고가 대형 은행, 저축은행, 캐피탈뿐만 아니라 온투업권까지 추가로 드러나면서 소비자 우려는 커지고 있다. 특히 중소형 금융사의 경우 대형 금융사 대비 정보보호인력이 상대적으로 적을 수밖에 없고, 추석 및 개천절 연휴 등 상대적으로 감시가 느슨한 틈을 타 이뤄진 점을 감안하면 추가 피해 사례가 더 나올 가능성이 있다.
doyeop@news1.kr
Copyright ⓒ 뉴스1. All rights reserved. 무단 전재 및 재배포, AI학습 이용금지.









