금융권 해킹 IP 28개 공개, 정부 총력 대응 착수

신한은행 2만 5천 건 정보 유출 확인... 금감원 현장검사 착수 및 2차 피해 특별대응기간 운영

기사 핵심 요약

최근 금융권을 겨냥한 해킹 공격에 사용된 IP 주소 28개가 특정되었습니다. 신한은행에서 2만 5천 건의 고객 정보가 유출되었으며, 금융감독원은 현장 검사에 돌입했습니다. 경찰은 전담팀을 꾸려 수사에 착수하는 등 정부가 총력 대응에 나섰으며, 2차 피해 방지를 위한 특별대응기간을 운영합니다.

금융권 해킹 IP 28개 공개, 정부 총력 대응 및 2차 피해 방지 나서

  • 금융당국, 금융권 해킹 공격에 사용된 IP 28개 특정해 금융권에 공유
  • 신한은행 고객 정보 2만 5천 건 유출, 금감원 현장검사 및 특별대응기간 운영
  • 경찰 전담수사팀 수사 착수, 대통령실은 국가 시스템 전반 보안 체계 점검 지시

정부, 금융권 해킹 공격 IP 28개 특정해 공개

최근 발생한 대규모 금융권 해킹 사태에 정부가 총력 대응하고 있다. 이번 공격으로 신한은행 고객 정보 2만 5,000건이 유출됐고, 경찰은 전담수사팀을 꾸려 수사에 착수했다.

금융감독원은 10월 6일 해킹 공격에 사용된 인터넷주소(IP) 33개(중복 제외 28개)를 특정해 금융권에 전파했다. 금융당국은 금융사들을 긴급 소집해 ‘피해예방점검회의’를 열고 소비자경보 ‘주의’를 발령하는 등 피해 확산 방지에 나섰다.

금융권 해킹을 상징하는 추상적인 보안 이미지
금융당국과 경찰이 금융권 해킹 공격에 대한 전방위적 대응에 나섰다 (사진 - AI 생성)

금감원, 신한은행 현장검사 및 ‘특별대응기간’ 운영

금융감독원은 고객 정보 2만 5천 건이 유출된 신한은행에 대해 즉시 현장검사에 돌입했다. 금감원은 정보 유출 경위와 내부통제 시스템의 적정성 등을 중점적으로 점검하는 한편, 앞으로 1개월간 ‘개인정보 유출 2차 피해 특별대응기간’을 운영해 추가 피해 예방에 나선다.

서울 여의도에 위치한 금융감독원 전경
금융감독원은 신한은행 현장검사에 착수하고 '특별대응기간'을 운영한다 (사진 - AI 생성)

해킹 IP, 미국 5개 등 12개국에서 탐지

이번 금융권 해킹 공격에 사용된 IP 주소는 미국 5개를 포함해 총 12개 국가에서 탐지되었으나, 우회 접속 가능성으로 인해 공격 근원지로 단정하기는 어렵다. 금감원이 10월 5일 기준으로 파악한 IP 소재 국가는 미국, 일본, 홍콩, 싱가포르, 베트남, 태국, 말레이시아, 스페인, 라트비아, 스웨덴, 독일 등이다. 금융당국은 일부 IP는 국가 특정이 어렵고, 특정되더라도 우회 가능성이 있어 해석에 유의할 필요가 있다고 설명했다.

표: 금융권 해킹 공격 IP 탐지 국가 현황 (2026.10.05. 기준)
국가 탐지된 IP 개수
미국 5개
일본 -
홍콩 -
싱가포르 -
베트남 -
태국 -
말레이시아 -
스페인 -
라트비아 -
스웨덴 -
독일 -
* 자료: 금융감독원. 미국 외 국가별 IP 개수는 공개되지 않음.

경찰, 사이버테러수사대 전담팀 꾸려 정식 수사 전환

경찰청 국가수사본부는 이번 금융권 해킹 사건을 정보통신망법 위반 혐의로 정식 입건하고 사이버테러수사대를 전담수사팀으로 지정했다. 객관적 사실관계 확인을 거쳐 수사를 본격화한 것이다. 경찰은 금융당국과 협력해 공격 주체를 추적하고 범죄 사실을 규명하는 데 수사력을 모을 방침이다.

대통령실, “국가 핵심 시스템 전반 보안 체계 점검” 지시

이재명 대통령은 10월 6일 국무회의에서 이번 사태와 관련해 국가 핵심 시스템 전반의 보안 체계를 점검하고 즉각적인 조치를 시행할 것을 지시했다. 이 대통령은 “공격을 사전에 탐지하고 또 선제적으로 차단하는 보안 역량을 갖춰나가야 한다”고 강조했다. 이어 관계부처가 민간 부문과 국가 핵심 시스템 전반의 보안 체계를 조속히 점검하고 필요한 조치를 즉각 시행할 것을 당부했다.

2차 피해 예방 위한 소비자 유의사항

개인정보 유출에 따른 2차 피해를 막으려면 소비자의 각별한 주의가 필요하다. 금융당국은 다음 사항에 유의하라고 권고한다.

  • 출처 불분명한 메시지 주의: 문자나 이메일로 받은 출처가 불분명한 링크는 절대 클릭하지 않는다.
  • 비밀번호 변경: 이용 중인 금융사 및 주요 웹사이트의 비밀번호를 주기적으로 변경한다.
  • 금융사 사칭 경계: 전화나 문자로 개인정보나 비밀번호, 카드번호 등을 요구할 경우 절대 응하지 않는다. 금융사와 수사기관은 어떤 경우에도 전화로 금융 정보를 요구하지 않는다.
  • 개인정보 유출 조회: 해당 금융사 홈페이지나 고객센터를 통해 본인의 정보 유출 여부를 직접 확인한다.

자주 묻는 질문

제 정보가 유출되었는지 어떻게 확인할 수 있나요?

현재 신한은행에서 2만 5천 명의 고객 정보가 유출된 것으로 확인되었습니다. 해당 금융사 홈페이지 공지사항이나 고객센터를 통해 개인정보 유출 여부를 직접 확인하시는 것이 가장 정확합니다.

해킹에 이용된 IP가 공개됐는데, 이 국가들이 공격의 배후인가요?

금융당국이 공개한 IP는 미국, 일본 등 12개국 소재이지만, 해커가 IP 주소를 우회했을 가능성이 있어 해당 국가가 실제 공격 위치나 해커의 국적이라고 단정할 수는 없습니다.

앞으로 금융 거래 시 무엇을 조심해야 하나요?

개인정보 유출로 인한 보이스피싱, 스미싱 등 2차 피해가 우려됩니다. 금융사나 수사기관을 사칭하는 전화나 문자에 각별히 주의하고, 출처가 불분명한 URL 주소는 절대 클릭하지 않는 것이 안전합니다.

ⓒ 2024–2026 인트라매거진. 본 콘텐츠는 저작권법의 보호를 받으며, 무단 전재 및 재배포를 금합니다.