금융 보험

금융권 훑는 연쇄해킹… 인뱅·보험사도 긴장

박문수 기자, 이현정 기자, 홍예지 기자
파이낸셜뉴스

금감원, 해킹 공격 12개국 IP 특정
전 금융권 긴급 보안점검 진행
보험사 민감 정보 유출 예방 사활
시중銀 뚫은 IP, 인뱅3사에 접근
서버 공격 시도했지만 피해 없어

금융권 해킹 사고가 잇따르면서 민감한 개인정보를 다루는 보험업계의 긴장감이 고조되고 있다. 보험사는 일반적인 개인정보뿐 아니라 건강·질병·자동차 관련 등 유출시 파장이 큰 고객 정보를 다루는 만큼 보안점검에 각별히 신경을 쓰는 분위기다.

이런 가운데 최근 시중은행을 공격한 해커가 인터넷전문은행들도 침투를 시도했던 것으로 파악됐다. 금융당국은 인공지능(AI) 에이전트로 추정되는 이번 해킹 공격과 관련한 인터넷주소(IP)를 특정해 금융권에 전파하는 등 추가 피해를 막는데 총력을 기울이고 있다.

6일 금융권에 따르면 금융감독원은 전 금융권을 대상으로 긴급 보안점검을 진행하고 있다. 은행·카드업계는 이날까지, 보험·증권사와 저축은행·전자금융업자 등은 오는 8일까지 점검을 마쳐야 한다. 금융사별 보안 관리 현황과 외부 노출 자산, 인증·접근통제 등 전반적인 보안 체계가 점검 대상이다.

보험사는 계약 체결과 관리, 보험금 지급 과정에서 건강·질병 관련 정보와 자동차 관련 정보 등 고객의 다양한 정보를 처리한다. 여러 정보가 결합되면 특정 개인을 식별하거나 건강 상태 등 개인의 특성을 추정할 수 있어 유출에 따른 피해가 커질 수 있다는 지적이다.

보안업계 관계자는 "보험사는 은행과 비교해 업무 특성상 관리해야 하는 정보의 종류가 다양하다"며 "주민등록번호나 아이디·비밀번호 같은 개별 정보뿐 아니라 여러 정보가 결합됐을 때 개인을 특정하거나 특성을 추정할 수 있는지까지 고려해 보안 수준을 점검할 필요가 있다"고 말했다.

보험사의 업무 특성도 보안 관리의 부담을 키우는 요인으로 꼽힌다. 보험은 상품 개발과 계약 관리, 보험금 지급, 영업지원 등 업무 영역이 다양해 이를 뒷받침하는 정보시스템도 여러 형태로 운영된다. 이에 따라 특정 시스템에 대한 보안에 그치지 않고 전반적인 정보 접근과 관리 체계를 함께 살펴는게 필수적이다. 현재까지 이번 연쇄 해킹으로 보험사에서 개인정보가 유출되는 등 실질적인 피해는 확인되지 않은 것으로 전해졌다.

인터넷은행들도 최근 금융사들을 공격한 해킹과 동일한 인터넷주소(IP)가 접근을 시도한 것으로 알려졌다. 해당 IP는 카카오뱅크에 올해 1월부터 수차례 접근한 것으로 확인됐다. 다만, 해당 시도는 보안 체계를 통해 탐지·차단돼 추가 피해로 이어지진 않았다.

카카오뱅크 관계자는 "최근 금융권을 대상으로 한 공격 시도가 이어진 가운데 카카오뱅크에도 외부에서 취약점을 탐색하는 접근 시도가 있었으나 보안체계를 통해 탐지·차단했으며 현재까지 특이사항은 확인되지 않았다"고 말했다. 케이뱅크도 같은 IP의 접속 시도가 발견됐으나, 접속 시도로 인한 피해는 없었다. 해당 IP는 올해 1~8월까지 총 10여차례 토스뱅크 서버에도 접근을 시도한 것으로도 알려졌다.

금융당국은 이날 금융권 해킹 공격에 사용된 IP 28개를 특정했다. 금감원은 공지를 통해 "최근 금융권에서 발행한 침해사고 관련 해킹을 시도한 IP 주소 33개, 중복을 제거하면 28개를 일부 국가 정보와 함께 전파했다"고 밝혔다. 전날 기준 IP 소재 지역은 미국, 일본, 홍콩(중국), 싱가포르, 베트남, 태국, 말레이시아, 스페인, 일본, 라트비아, 스웨덴, 독일 등 12개국으로 파악됐다. 미국발 IP가 5개로 가장 많았고, 일본과 스웨덴, 독일은 각 2개씩 조사됐다. 국내 IP도 1개 있었다.

다만 금감원은 이날 공지에서 "일부 IP는 국가를 특정할 수 없는 경우가 있고, 국가가 특정되어도 우회 가능성이 있어 해석에 유의할 필요가 있다"고 강조했다.

[email protected] 홍예지 박문수 이현정 기자


#해킹 #보안 #금융권 #보험업계 #개인정보
※ 저작권자 © 파이낸셜뉴스, 무단전재-재배포 금지

기자 정보