인뱅 3사 모두 보안체계로 탐지·차단
시스템 침해·고객정보 유출 등 피해 확인 안 돼
17일 금융권에 따르면 최근 시중은행 등을 공격한 IP 가운데 일부가 올해 카카오뱅크와 케이뱅크 서버에도 접근을 시도했다. ⓒ카카오뱅크·케이뱅크·토스뱅크
최근 주요 금융회사를 공격하는 데 사용된 인터넷주소(IP)가 카카오뱅크·케이뱅크·토스뱅크 등 인터넷전문은행 3사에도 접근을 시도한 것으로 확인됐다.
다만 인뱅 3사에서는 시스템 침해나 고객정보 유출 등의 피해가 발생하지 않았다.
7일 금융권에 따르면 최근 시중은행 등을 공격한 IP 가운데 일부가 올해 카카오뱅크와 케이뱅크 서버에도 접근을 시도했다.
앞서 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등 금융권에서 해킹 피해가 발생하자 금융당국은 공격에 사용된 IP를 금융회사에 공유했다.
각 금융회사가 해당 IP의 접속 기록을 점검하는 과정에서 인뱅 3사에 대한 접근 시도도 확인됐다.
카카오뱅크에는 해당 IP가 올해 1월부터 수차례 접근을 시도했다. 카카오뱅크는 이를 보안체계를 통해 탐지·차단했으며 현재까지 피해는 확인되지 않았다.
케이뱅크에서도 같은 IP의 접속 시도가 확인됐다. 케이뱅크 역시 해당 접근으로 인한 시스템 침해나 고객정보 유출 등의 피해는 발생하지 않았다.
토스뱅크에는 올해 1~8월 해당 IP가 10여차례 접근을 시도한 것으로 알려졌다. 토스뱅크도 이상 접근을 차단했으며 시스템 침해나 고객정보 유출 등의 피해는 확인되지 않았다.
금융당국은 유사한 공격이 다시 발생하는 것을 막기 위해 전 금융권을 대상으로 점검에 나섰다.
공격에 사용된 IP 대역을 제대로 차단하고 있는지와 외부 접근을 적절하게 통제하고 있는지 등을 확인하고 있다.
금융보안원과 함께 새로운 공격이나 위협 정보를 금융회사에 실시간으로 공유하고 있다. 이상 징후가 발견되면 금융당국에 즉시 보고하도록 하는 비상 대응 체계도 유지하고 있다.
댓글 쓰기