토뱅 이어 카뱅·케뱅에도 서버 접근…시중은행 해킹 IP와 동일(종합)

카카오뱅크, 9월 취약점 발견 위한 접근…케이뱅크는 7월부터 총 4차례

토스뱅크, 1∼8월 총 14차례 접근 시도…모두 피해는 없어

토스뱅크·카카오뱅크·케이뱅크
[토스뱅크 제공·연합뉴스 자료사진. 재판매 및 DB 금지]

(서울=연합뉴스) 이도흔 기자 = 최근 발생한 주요 금융사 해킹 사고에서 활용된 공격자의 인터넷주소(IP)가 카카오뱅크[323410]와 케이뱅크[279570] 서버에도 접근을 시도한 것으로 나타났다.

6일 금융권에 따르면 최근 시중은행을 해킹한 공격한 IP 중 일부는 올해 카카오뱅크와 케이뱅크 서버에도 접근을 시도했다.

앞서 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등에서 해킹 피해가 발생한 이후 금융 당국은 공격에 사용된 IP를 금융권에 공유한 뒤 점검을 지시했다. 점검 결과 인터넷전문은행에도 접근 시도가 확인됐다.

카카오뱅크에는 올해 1월과 3월 각기 다른 IP에서 총 6번의 접근이 있던 것으로 알려졌다. 이는 단순 접근으로 파악됐다.

이후 지난달 29일 취약점 발견을 위한 접근 시도가 1회 있었고, 해당 시도는 보안 체계를 통해 탐지·차단돼 현재까지 추가적인 공격이나 피해로 이어진 사례는 없는 것으로 알려졌다.

케이뱅크의 경우 올해 7월 최초의 접속 시도가 있었고, 이후 총 4번의 접근 시도가 있었다고 한다. 역시 접속 시도로 인한 피해는 없는 것으로 나타났다.

토스뱅크에는 올해 1월부터 8월까지 총 14차례 접근 시도가 있었던 것으로 알려졌다.

토스뱅크는 모든 접속 시도가 방화벽에서 자동 차단돼 시스템 침해나 고객정보 유출은 없었다고 밝혔다.

금융권 관계자는 "통상 공격자는 불특정 다수의 기관을 대상으로 취약 여부를 확인하기 위한 접근을 시도한 뒤, 취약점이 확인되거나 차단되지 않은 경우 추가 공격을 진행한다"고 설명했다.

leedh@yna.co.kr

핫 뉴스

뉴스 view