금융권 연쇄 해킹 공격 IP 28개로 확인…금감원 "국가 특정·해석에 유의"(종합)
등록 2026/10/06 14:42:46
금감원·금융보안원, 공격 IP 등 위협정보 전 금융권 전파
총 33개·중복 제외 28개…"IP 우회 가능해 발원지 단정 어려워"
![[서울=뉴시스] 황준선 기자 = 금융권 연쇄 해킹 사건과 관련 대해 경찰이 28명 규모 전담수사팀을 꾸리고 정식 수사에 나선다고 밝힌 6일 서울 시내 한 건물에 설치된 시중 은행 현금 자동 입출금기(ATM) 모습. 2026.10.06. hwang@newsis.com](https://img1.newsis.com/2026/10/06/NISI20261006_0021477801_web.jpg?rnd=20261006140221)
[서울=뉴시스] 황준선 기자 = 금융권 연쇄 해킹 사건과 관련 대해 경찰이 28명 규모 전담수사팀을 꾸리고 정식 수사에 나선다고 밝힌 6일 서울 시내 한 건물에 설치된 시중 은행 현금 자동 입출금기(ATM) 모습. 2026.10.06. [email protected]
[서울=뉴시스]김민수 기자 = 금융권을 겨냥한 연쇄 해킹에 활용된 것으로 파악된 인터넷주소(IP)가 중복을 제외하고 현재까지 28개 확인됐다. 금융당국은 해당 IP와 관련 정보를 전 금융권에 공유하고 추가 침해 여부를 점검하고 있다.
6일 금융감독원에 따르면 금감원과 금융보안원은 최근 금융권에서 발생한 침해사고와 관련해 해킹을 시도한 IP 주소 총 33개를 금융권에 전파했다. 중복된 주소를 제외하면 28개다.
금감원과 금융보안원은 사이버 위협에 신속히 대응하기 위해 해킹 시도 IP 주소와 보안 취약점 등 중요 위협정보를 전 금융권에 공유하고 있다. 이번 침해사고와 관련해서도 공격 IP와 함께 일부 국가 정보를 금융회사들에 전달했다.
이 가운데 앞서 금융권에 공유된 공격 IP 19개의 국가 정보를 보면 미국이 5개로 가장 많았다. 일본·스웨덴·독일이 각각 2개였으며 국내 IP도 1개 포함됐다. 나머지 IP도 여러 국가에 분산돼 있는 것으로 파악됐다.
다만 금융당국은 IP의 국가 정보만으로 실제 공격자의 국적이나 공격 발원지를 특정하기는 어렵다고 설명했다. 일부 IP는 국가 자체를 특정하기 어려운 데다 특정 국가의 IP로 확인되더라도 공격자가 이를 우회해 활용했을 가능성이 있기 때문이다.
금감원은 "일부 IP는 국가를 특정할 수 없는 경우가 있고, 국가가 특정돼도 우회 가능성이 있어 해석에 유의할 필요가 있다"고 밝혔다.
금융회사들은 금감원이 공유한 공격 IP를 차단하고 해당 IP를 통한 과거 침해 시도나 피해 여부가 있는지 확인하고 있다.
금감원은 공격 IP와 함께 금융회사들이 자체적으로 보안체계를 점검할 수 있도록 12개 항목으로 구성된 '침해사고 대비 금융권 IT보안 자체점검 체크리스트'도 배포했다.
금감원은 공문에서 "최근 대외 웹서버 등 외부에 노출된 시스템의 취약한 공격 표면을 악용한 침해시도가 증가하고 있다"며 외부에 노출된 IT 자산과 서비스를 면밀히 식별하고 취약점을 점검·조치할 것을 요청했다.
![[서울=뉴시스] 박영태 기자 = 4일 오후 서울 종로구 정부서울청사에서 열린 최근 침해위협 대응 전금융권 긴급 점검회의에 개인정보가 유출된 신한은행 정상혁(오른쪽부터) 행장, KB국민은행 이환주 행장, 하나은행 이호성 행장 뒤로 이찬진 금융감독원장이 입장하고 있다. 2026.10.04. since1999@newsis.com](https://img1.newsis.com/2026/10/04/NISI20261004_0021475655_web.jpg?rnd=20261004162154)
[서울=뉴시스] 박영태 기자 = 4일 오후 서울 종로구 정부서울청사에서 열린 최근 침해위협 대응 전금융권 긴급 점검회의에 개인정보가 유출된 신한은행 정상혁(오른쪽부터) 행장, KB국민은행 이환주 행장, 하나은행 이호성 행장 뒤로 이찬진 금융감독원장이 입장하고 있다. 2026.10.04. [email protected]
체크리스트에는 우선 금융당국이 공유한 공격자 IP가 차단됐는지와 해당 IP를 통한 침해 시도 및 피해가 있었는지를 확인하도록 했다.
이시간 핫뉴스
또 인터넷 등 외부에 노출된 정보기술(IT) 자산과 서비스를 식별하고 취약점을 점검·조치했는지, 대외 시스템의 인증·인가·입력값 검증 등 주요 보안 기능이 적절하게 적용되고 있는지도 살펴보도록 했다.
외부에서 시스템으로 들어오는 비정상적인 대량 요청이나 자동화 봇 공격에 대응하기 위한 요청 임계치 제한(Rate Limiting)이 적용됐는지도 점검 대상이다. 비인가 IP에서 관리자 계정으로 접근하거나 야간·휴일 등 비정상적인 시간대에 관리자 계정 접속을 시도할 경우 이를 탐지·차단할 수 있는 모니터링 체계가 구축돼 있는지도 확인하도록 했다.
아울러 제조사의 기술지원 종료(EoS) 등으로 보안패치가 적용되지 않은 장비를 식별하고, 해당 장비에 대한 미인가 접속 시도 여부 등 보안 모니터링을 강화하고 있는지도 점검하도록 했다.
금융당국이 전 금융권을 대상으로 긴급 보안점검에 나선 것은 최근 은행권을 시작으로 제2금융권까지 해킹에 따른 정보유출 사고가 잇따르고 있기 때문이다.
최근 신한은행과 하나은행 등에서 고객정보 유출 사고가 발생했으며 다른 금융회사에서도 외부 공격 시도가 잇따라 확인됐다. 금융당국은 피해 금융회사에 대한 현장조사를 진행하는 동시에 유사한 공격이 다른 금융회사에도 이뤄졌는지 살펴보고 있다.
◎공감언론 뉴시스 [email protected]
Copyright © NEWSIS.COM, 무단 전재 및 재배포 금지
관련기사
- 금융권 해킹 따른 2차 피해 우려에…당국, 비대면 대출·고액이체 확인 강화
- 금융권 해킹에 '2차 망분리 완화' 일정 연기…당국 "기조는 유지"
- "회사가 모르는 IT 자산, 해커는 다 안다"…AI 시대 '섀도 IT'의 역습
- AI 해킹 기승부리는데 예산은 27% 삭감…과기부 보안 예산 삭감 지적
- '금융권 연쇄 해킹' 공격자 추적 본격화…경찰 28명 투입(종합)
- 이 대통령 "금융기관 해킹에 국민 우려 커…피해 최소화위해 인력·자원 신속 투입"
- 한 총리, 금융권 해킹 사건 관련 "신속히 해결…관련 체계도 전면 재검토"
- 토스뱅크서도 해킹 시도…일부 보험사도 공격 흔적 포착










































![이 대통령, 중수청 향해 "네 편 내 편, 여야 없이 엄정수사" [뉴시스Pic]](https://image.newsis.com/2026/10/06/NISI20261006_0021477483_web.jpg?rnd=20261006121630)
!['정원오 칸쿤 출장 의혹 제기' 김재섭, 경찰 출석… "발언 중 허위 하나도 없어" [뉴시스Pic]](https://image.newsis.com/2026/10/06/NISI20261006_0021477072_web.jpg?rnd=20261006094244)
!['증언·선서 거부' 조희대 "삼권분립·사법독립 원칙 훼손 염려" [뉴시스Pic]](https://image.newsis.com/2026/10/06/NISI20261006_0021477695_web.jpg?rnd=20261006134522)
![5차 발사 앞둔 한국형 발사체 누리호… 이송·기립 순조롭게 진행 [뉴시스Pic]](https://image.newsis.com/2026/10/06/NISI20261006_0021477547_web.jpg?rnd=20261006125616)








