주요 은행 겨냥한 해킹, 경찰이 정식 수사에 나섰어요. 🔍

주요 은행 겨냥한 해킹, 경찰이 정식 수사에 나섰어요. 🔍

뉴닉
@newneek
•읽음 5
경찰청 국가수사본부가 최근 잇따른 금융기관 해킹 사건을 정보통신망법 위반 혐의로 입건하고 정식 수사로 전환했어요. 지난 1일 입건 전 조사(내사)에 착수한 뒤 사실관계 확인을 거쳐 전환한 건데요. 해킹에 쓰인 IP 28개 가운데 상당수가 공격자의 흔적을 숨기기 위한 '세탁용'으로 확인되면서, 실제 범인을 잡기까지 쉽지 않을 거라는 말이 나와요.

어떤 일이 있었어?

신한·KB국민·하나·BNK부산은행 등 주요 은행을 겨냥한 해킹 공격이 동시다발로 발생했어요. 금융감독원과 금융보안원은 해킹 시도에 사용된 IP 주소 33개(중복 제외 28개)를 금융권에 전파했는데요. 한 유튜브 채널에 따르면 신한은행에서 약 2만5000명의 이름·전화번호·연소득·대출 한도·연계정보(CI) 등이 유출됐고, KB국민은행·예가람저축은행·BNK부산은행·현대캐피탈·웰컴저축은행 등의 정보도 노출된 것으로 언급됐어요. 다만 이는 공식 기관이 확인한 내용은 아니에요.

수사는 어떻게 진행되고 있어? 🔎

경찰은 사이버테러수사대 4개 팀 28명 전원을 전담수사팀으로 투입했어요. 문제는 IP 추적이 쉽지 않다는 거예요. 확인된 IP 28개 가운데 상당수가 VPN 등을 통해 실제 공격자의 접속 위치를 숨기기 위해 우회한 '세탁용' 주소로 드러났거든요. 경찰은 수사 가치가 낮다고 판단되는 IP는 추적 대상에서 제외하고, 공격자 특정으로 이어질 가능성이 있는 단서를 집중적으로 들여다보고 있어요. 해외 국제공조도 이미 진행했고, 분석 결과에 따라 추가 공조도 진행할 수 있다고.

중국어 기반 AI 자율형 침투테스트 도구인 '아르텍스(ARTEX)' 관련 흔적도 포착됐어요. 다만 아르텍스가 실제 공격에 사용됐는지는 아직 확인되지 않았다고. 경찰은 이번 사건이 중대범죄수사청에 통보해야 하는 사안인지도 검토 중이에요. 침해받은 시스템이 전자금융기반시설에 해당하는지 확인하기 위해 금융위원회에 유권해석을 의뢰한 상태예요.

내 계좌는 괜찮을까? 💳

유출된 CI(연계정보)가 특히 위험하다는 말이 나와요. 해커가 유출된 CI를 기반으로 다른 사이트에서 유출된 데이터와 대조하면, 개인의 금융 내역·가입 정보·활동 기록을 하나로 연결해 개인을 완벽히 특정할 수 있다는 거예요. 이를 이용한 크리덴셜 스터핑(해킹으로 확보한 아이디·비밀번호를 다른 사이트에 대량으로 대입하는 방식)이나 초개인화된 보이스피싱·스미싱 등 2차 피해가 더 클 수 있다는 우려도 나와요. 한 가지 기억해둘 점은, 금융사는 개인정보 유출 확인이나 안내를 위해 URL 링크가 포함된 문자를 보내지 않는다는 거예요. URL이 포함된 문자를 받았다면 클릭하지 말고 주의하세요.

*이 아티클은 뉴닉 편집 매뉴얼을 학습한 AI가 작성했어요. 뉴닉은 더 좋은 콘텐츠를 발행하기 위한 방식을 고민하며 실험 중이에요. 오류는 고객센터로 제보해 주세요.

이 아티클 얼마나 유익했나요?

🔮오늘의 행운 메시지 도착!