금융 금융일반

8월부터 금융권 해킹 경고 있었다…국가배후 조직 공격도 포착

뉴시스

금감원, 대규모 사고 전부터 사이버 위협 잇달아 경고 9월엔 "국내 금융권 대상 침해시도 확인"…보안조치 권고 금융사 공격 잇따라…토스페이먼츠 결제정보 실제 유출

[서울=뉴시스] 황준선 기자 = 11일 서울 여의도 금융감독원. 2026.03.11. hwang@newsis.com
[서울=뉴시스] 황준선 기자 = 11일 서울 여의도 금융감독원. 2026.03.11. [email protected]

[서울=뉴시스]김민수 기자 = 최근 금융권에서 대규모 해킹 사고가 잇따르기 전부터 금융당국이 금융권을 겨냥한 사이버 공격 위험을 포착하고 보안 경고를 내렸던 것으로 확인됐다.

특히 국가배후 해킹조직이 국내 금융권을 대상으로 실제 침해를 시도한 사실까지 확인돼 금융회사들에 보안 강화를 요구했던 것으로 나타났다.

8일 국회 정무위원회 소속 손명수 더불어민주당 의원실이 입수한 자료에 따르면 금감원은 지난 8월부터 금융권에 사이버 위협과 관련한 보안 권고를 잇달아 전파했다.

금감원은 지난 8월24일 '최근 사이버 위협 관련 보안점검 권고'를 통해 "최근 국가배후 해킹조직의 국내외 대상 사이버 공격 징후를 포착했다"고 금융권에 알렸다.

당시 금감원은 국가배후 해킹조직이 윈도우와 리눅스 시스템을 대상으로 악성코드를 유포하거나 해킹을 시도하는 등 사이버 위협이 확인됐다고 설명했다. 금융회사에는 방화벽·침입차단장비(IPS) 등을 통해 악성 URL·IP 접속 여부를 확인하고 단말 보안장비를 활용해 PC·서버 등의 악성코드 감염 여부를 점검하도록 했다.

금감원은 이후 금융권을 노린 사이버 위협에 대한 보다 구체적인 대응책도 제시했다.

지난 9월4일에는 대외 웹서버 등 외부에 노출된 시스템의 '취약한 공격표면'을 악용한 침해시도가 증가하고 있다며 관련 시스템에 대한 안전성 확보조치를 강화하라고 요구했다.

웹서버 사용자 계정을 업무 관련자로 제한하고 다중인증(MFA)을 적용하는 한편 비인가 IP나 야간·휴일 등 비정상적인 시간대의 관리자 계정 접근을 모니터링하도록 했다.

또 대외 게이트웨이 서버의 불필요한 서비스·포트·API·관리자 페이지 등을 제거하고, 외부 입력값에 대한 검증을 강화해 공격표면을 최소화하도록 했다.

[서울=뉴시스] 황준선 기자 = 금융권 연쇄 해킹 사건과 관련 대해 경찰이 28명 규모 전담수사팀을 꾸리고 정식 수사에 나선다고 밝힌 6일 서울 시내 한 건물에 설치된 시중 은행 현금 자동 입출금기(ATM) 모습. 2026.10.06. hwang@newsis.com
[서울=뉴시스] 황준선 기자 = 금융권 연쇄 해킹 사건과 관련 대해 경찰이 28명 규모 전담수사팀을 꾸리고 정식 수사에 나선다고 밝힌 6일 서울 시내 한 건물에 설치된 시중 은행 현금 자동 입출금기(ATM) 모습. 2026.10.06. [email protected]

실제 금융회사들을 대상으로 한 공격도 잇따랐다.

금융보안원이 손 의원실에 제출한 자료에 따르면 아이엠뱅크는 8월28일 서버 취약점을 이용한 공격을 받았고 SBI저축은행도 9월1일 같은 방식의 공격을 받았다. 두 회사 모두 공격을 탐지해 대응했다.

토스페이먼츠에서는 실제 정보 유출 피해가 발생했다. 토스페이먼츠는 8월28일과 30일 외부 공격을 받아 결제정보가 유출됐으며 이후 해당 취약점에 대한 조치를 완료했다. KDB생명도 9월11일 침해시도를 받았지만 접근 전에 차단했다.

금감원은 9월15일 국가배후 해킹조직에 의한 국내 금융권 침해시도가 확인됐다는 사실을 금융회사들에 알렸다.

금감원은 당시 '국가배후 해킹조직 관련 보안조치 권고'를 통해 "국내 금융권을 대상으로 국가배후 해킹조직에 의한 외부 노출 IT자산 등에 대한 침해시도가 확인된 바 있다"고 밝혔다.

이어 금융회사와 전자금융업자에 관련 시스템의 최신 보안 업데이트 적용 여부를 점검하고 적시에 보완 조치를 실시하는 한편, 침해시도에 대한 모니터링을 강화하도록 했다.

이후에도 금융권을 겨냥한 사이버 공격은 계속됐다. 서울평가정보는 9월23일 침해시도를 받았지만 접근 전에 차단했고, 최근에는 신한은행 등에서 실제 침해사고가 발생했다.

금융당국이 대규모 해킹 사고가 발생하기 전부터 금융권을 겨냥한 사이버 위협을 포착해 경고하고 국가배후 해킹조직의 침해시도까지 확인했던 만큼, 금융회사들의 사전 대응 체계를 강화해야 한다는 지적이 나온다.

☞공감언론 뉴시스 [email protected] <저작권자ⓒ 공감언론 뉴시스통신사. 무단전재-재배포 금지.>


저작권자© 공감언론 뉴시스통신사. 무단전재-재배포 금지