경찰, 금융권 해킹 조사 '저축은행·캐피탈'로 확대…"모든 가능성 열어둬"
정식 수사 전환은 아직…피해 확인 금융사 추가 조사 대상
AI 활용 가능성도 열어둬…동일범·중국 연계 여부엔 함구
- 소봄이 기자
(서울=뉴스1) 소봄이 기자 = 국내 주요 은행에서 시작된 해킹 피해가 저축은행과 캐피탈 등 제2금융권으로 확산하면서 경찰도 조사 대상을 확대했다. 경찰은 모든 가능성을 열어두고 수사한다는 방침이다.
4일 경찰에 따르면 경찰청 사이버테러대응수사대는 지난 2일 KB국민·신한·하나·BNK부산은행 등을 상대로 한 해킹 사건을 입건 전 조사(내사)하는 데 이어 이후 피해가 확인된 예가람·웰컴저축은행과 현대캐피탈 등도 조사 대상에 포함했다.
현재까지 이들 은행 4곳과 저축은행 2곳, 현대캐피탈에서 개인정보 유출이 확인됐다. 새마을금고와 농협중앙회에서도 유사한 침입 시도가 있었으나 정보 유출로 이어지지는 않은 것으로 파악됐다.
경찰 관계자는 "현재 입건 전 조사 단계"라고 밝혔다. 이어 "피해가 확인된다면 당연히 수사한다"며 "모든 가능성을 열어두고 수사할 것"이라고 말했다.
경찰은 피해가 확인되는 금융사를 추가로 들여다보면서 범죄 혐의가 확인될 경우 정식 수사로 전환할 것으로 보인다.
이억원 금융위원장은 이날 금융권 침해사고 관련 긴급 점검 회의에서 "AI를 활용한 해킹 공격의 가능성도 배제할 수 없다"고 밝혔다.
경찰 관계자도 AI 활용 여부에 대해 "특별히 제한을 두지 않고 열린 자세로 조사하고 있다"고 말했다.
여러 금융사를 겨냥한 공격이 동일 주체의 소행인지도 관심사다.
금융당국에 따르면 KB국민·신한·하나·BNK부산은행을 대상으로 한 공격에서는 동일한 공격자 인터넷주소(IP)가 확인됐다. 예가람·웰컴저축은행 등 저축은행권에서는 다른 IP가 사용됐지만 공격 수법은 은행권과 유사한 것으로 파악됐다.
다만 공격에 사용된 IP가 가상 서버나 우회 경로로 활용됐을 가능성이 있어 동일 IP만으로 동일 세력의 공격이라고 단정하기는 어렵다는 게 보안업계의 설명이다.
경찰은 동일범 소행 가능성을 들여다보고 있는지에 대해서는 "수사 중인 사안"이라며 말을 아꼈다.
이번 공격에서는 국민·신한·하나·부산은행 4곳의 웹 서버에서 'ARTEX 自主渗透测试控制台'(자율 침투테스트 콘솔)라는 동일한 문자열이 발견되기도 했다. 중국어 기반 AI 자율형 침투테스트 도구가 공격에 활용됐을 가능성이 제기됐지만 오픈소스 특성상 이를 근거로 특정 국가나 세력을 배후로 단정하기는 어렵다는 분석이 나온다.
경찰 관계자는 공격 주체의 신원이나 국적 특정 여부에 대해서도 "수사 중인 사안"이라며 확답을 피했다.
아직 공격자 IP를 대조하지 못했거나 침해 사실을 파악하지 못한 금융회사가 있을 수 있어 향후 경찰의 조사 대상은 더 늘어날 가능성이 있다.
sby@news1.kr
Copyright ⓒ 뉴스1. All rights reserved. 무단 전재 및 재배포, AI학습 이용금지.









