금융권을 강타한 인공지능(AI) 기반 해킹 사태와 관련해 현재까지 총 28개의 인터넷주소(IP)가 공격에 동원된 것으로 확인됐다. 일부 IP는 올해 인터넷은행 서버에도 여러 차례 접근을 시도한 것으로 나타났다. 다만 금융당국은 공격자의 국적과 공격이 이뤄진 국가는 특정하지 못했다.

금융감독원은 6일 최근 금융권 침해 사고와 관련해 해킹을 시도한 IP 28개와 일부 국가 정보, 보안 취약점 등을 전 금융권에 전달했다. 일부 IP는 국가를 파악하기 어려운 데다 특정 국가의 IP로 확인되더라도 공격자가 우회해 사용했을 가능성이 있어 실제 공격이 이뤄진 국가인지 단정하기 어렵다고 금감원은 밝혔다.

시중은행을 공격한 IP 중 일부는 올해 카카오뱅크와 토스뱅크, 케이뱅크 서버에도 접근을 시도한 것으로 알려졌다. 앞서 신한·국민·하나·부산은행과 예가람저축은행, 현대캐피탈 등에서 해킹 피해가 확인된 뒤 금융당국이 공격 IP를 공유하고 전 금융권에 점검을 지시하면서 추가로 확인됐다. 인터넷전문은행은 자체 보안 체계로 접속 시도를 차단해 개인정보 유출 등 피해는 발생하지 않았다.

금융당국은 금융권 전수 점검에도 나섰다. 금감원은 지난 2일 약 500개 금융회사에 공격 IP 차단, 관련 피해 조사, 외부 노출 정보기술(IT) 자산·서비스 식별 및 보안 강화 등 12개 항목의 긴급점검 체크리스트를 배포했다.

은행 20곳과 카드업권 20곳 등 40곳은 이날까지 점검 결과를 모두 제출했다. 증권사와 보험사, 저축은행, 전자금융업자 등은 8일까지 결과를 제출할 예정이다.

경찰도 금융권 해킹 사건을 정식 수사로 전환했다. 경찰청 국가수사본부는 금융회사 해킹 사건을 정보통신망법 위반 혐의로 입건하고 사이버테러수사대를 전담수사팀으로 지정했다. 피해 시스템이 ‘전자금융기반시설’에 해당하는지는 금융위원회에 유권해석을 의뢰했다.

김수현/우연수 기자 ksoohyun@hankyung.com