시중은행 해킹 사고에 이용된 공격자 IP 일부가 카카오뱅크와 케이뱅크 서버에도 접근을 시도한 것으로 확인됐다. 금융권 점검 과정에서 인터넷전문은행에 대한 접근 기록도 파악됐다.

카카오뱅크에서는 올해 1월과 3월 서로 다른 IP를 통한 접근이 총 6차례 있었다. 9월 29일에는 취약점 확인을 위한 접근 시도가 한 차례 탐지됐으며, 보안 체계가 이를 차단했다. 현재까지 추가 공격이나 피해 사례는 확인되지 않았다.

케이뱅크는 올해 7월 첫 접속 시도가 있었고, 이후 모두 4차례 접근이 발생했다. 토스뱅크에서는 1월부터 8월까지 총 14차례 접근을 시도한 기록이 확인됐다. 토스뱅크는 모든 시도가 방화벽에서 자동 차단돼 시스템 침해나 고객정보 유출은 없었다고 밝혔다.

금융당국은 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등의 해킹 피해 이후 공격에 사용된 IP를 금융권에 공유하고 점검을 요청했다. 금융권 관계자는 “통상 공격자는 불특정 다수의 기관을 대상으로 취약 여부를 확인하기 위한 접근을 시도한 뒤, 취약점이 확인되거나 차단되지 않은 경우 추가 공격을 진행한다”고 설명했다.

· · · · · · · · · ·

관련기사

▶ 신한은행 고객정보 2만5천명 유출…금융당국 긴급 조사

▶ 예가람저축은행도 해킹 피해…고객정보 4만명 유출 추정

▶ 시중은행 해킹 피해 확산…국민·하나은행 고객정보 유출

· · · · · · · · · ·

스페셜타임스는 AI 기술의 도움을 받아 더 빠르고 다양한 뉴스를 독자에게 전달하기 위해 노력하고 있습니다.

스토리하나 — 오늘 밤 읽을 소설, 스토리하나에서

저작권자 © 스페셜타임스 무단전재 및 재배포 금지