정부, CISO 신고 기업 2만8천 곳에 보안 점검 권고…"점검 범위 더 넓혀야"
신한은행 해킹에 쓰인 인터넷주소(IP)가 토스뱅크 서버에도 올해 1월부터 14차례 접근을 시도한 사실이 확인됐다. 금융권을 넘어 한국전력과 서울사이버대학교에서도 개인정보 유출 사고가 잇따르면서 사이버 위협이 전방위로 번지고 있다.
조국혁신당 김형연 의원(국회 정무위원회)이 토스뱅크에서 받은 자료에 따르면, 신한은행 해킹에 쓰인 미국 IP 2개가 지난 1월 토스뱅크 서버에 3차례 접근했고, 7~8월에도 같은 IP로 11차례 접근을 시도했다. 토스뱅크는 해당 접속 시도를 모두 탐지해 차단했으며 실제 피해는 발생하지 않았다.
다만 토스뱅크는 IP가 일치한다는 사실만으로 같은 공격자의 소행이라고 단정하기는 어렵다고 설명했다. 금융당국도 추가 조사가 필요하다는 입장이다.
앞서 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등 7개 금융사에서 해킹으로 정보가 유출된 사실이 확인됐다. 현재까지 파악된 금융권 피해 규모는 예가람저축은행 약 4만 명, 신한은행 2만5천여 명, KB국민은행 119명, 하나은행 89명, BNK부산은행 11명이다.
AI(인공지능) 기반 침투 도구가 사용됐을 가능성도 열어두고 당국은 구체적인 공격 경로와 피해 범위를 파악하고 있다. 공격자는 여러 금융사를 동시에 겨냥해 외부에 노출된 업무지원 시스템 등의 취약점을 파고든 것으로 파악됐다.
보안 우려는 금융권 밖으로도 확산됐다. 한전은 지난 1일 오후 3시59분께 직원 2만4천여 명의 이름과 소속, 전화번호 등이 외부 웹페이지에 노출된 사실을 인지했다고 4일 밝혔다. 주민등록번호 등 고유식별번호와 민감정보, 고객정보는 포함되지 않았다.
한전은 사고를 인지한 직후 관련 내부 시스템 접속을 차단하고 해당 웹페이지 운영사에 삭제를 요청했으며, 정보가 삭제되기까지 약 32시간이 걸렸다. 한전은 이번 사고가 최근 금융권에서 발생한 AI 기반 해킹과는 무관하다고 밝혔다.
서울사이버대학교 교직원과 재학생의 개인정보가 외부 사이트에 게시된 정황도 드러났다. 학교는 4일 한국인터넷진흥원(KISA)으로부터 구성원 개인정보로 추정되는 자료가 외부 사이트에 올라갔다는 통보를 받았다. 유출된 정보에는 성명, 학번, 생년월일, 연락처, 이메일, 주소, 학과, 학적 상태, 입학 및 학력 정보 등이 포함된 것으로 알려졌다. 학교 측은 주민등록번호와 비밀번호, 계좌번호는 암호화돼 있었고 복호화된 흔적은 없다고 밝혔다. 서울사이버대는 비상대책 태스크포스(TF)를 꾸리고 교육부 사이버안전센터와 개인정보보호위원회에 신고했다.
정부도 대응 수위를 끌어올렸다. 과학기술정보통신부와 KISA는 인터넷침해대응센터(KISC)를 24시간 비상 체제로 운영하고 있다. 금융당국은 금융사들에 공격 IP와 수법 등 관련 정보를 공유하고, 같거나 비슷한 공격 흔적이 있는지 긴급 점검하도록 했다. 최고정보보호책임자(CISO)를 신고한 기업 약 2만8천 곳에는 4일 보안 점검을 권고하는 메일을 발송했다.
전문가들 사이에서는 점검 범위를 더 넓혀야 한다는 지적이 나온다. 금융사와 민간기업을 넘어 에너지 공기업과 대학에서까지 사고가 발생한 만큼, 대량의 개인정보를 보유한 학교와 공공기관, 주요 기반시설 운영기관도 계정·접근 권한 관리와 협력·수탁업체 보안을 다시 점검해야 한다는 것이다. 정확한 유출 경위와 규모는 관계기관과 함께 조사 중이다.






