신한은행 등 7개 금융사 해킹에 사용된 인터넷주소(IP) 일부가 카카오뱅크, 케이뱅크, 토스뱅크 등 인터넷전문은행 3사 서버에도 접근을 시도한 것으로 확인됐다. 올해 1월부터 토스뱅크에 수차례 접근한 데 이어 케이뱅크에는 7월부터 지난달까지 미국과 국내 IP가 총 4회, 카카오뱅크에는 중국·미국·말레이시아 IP가 1~3월까지 6회 각각 접근했다. 지난달 29일에는 카카오뱅크 서버 취약점을 파악하려는 공격 시도도 1회 있었으나, 모두 보안 체계로 차단돼 실제 개인정보 유출 피해는 발생하지 않았다.

금융감독원은 이번 공격에 사용된 IP 주소 28개를 특정해 국가 정보와 함께 금융권에 전파했다. 금융감독원에 따르면 최근 공격받은 금융사에 해킹을 시도한 IP는 총 33개였으나 중복을 제외하면 28개이며, 국가는 한국·중국·일본 등 10여 개국으로 파악됐다. 은행과 카드사는 금융당국 요청에 따라 지난 6일까지 보안 체계 긴급 점검을 완료했다. 경찰은 사이버테러수사대를 28명 규모의 전담수사팀으로 지정해 정식 수사에 착수했다.

금융당국은 유출된 정보를 이용한 2차 피해 가능성을 경계하고 있다. 사기범이 금융사 직원으로 가장해 대출 상담을 유도하거나 피해 보상을 미끼로 접근할 수 있다는 이유에서다. 이에 따라 소비자경보 '주의' 단계를 발령하고 지난 6일부터 한 달간을 특별대응기간으로 지정해 금융사에 피해 고객 전담 창구 운영과 이상 거래 탐지 강화을 지시했다. 금융사 실무자는 이 기간 동안 의심스러운 대출 권유나 보상 안내를 받은 고객을 전담 창구로 연결하고, 비정상적인 계좌 이체나 대출 신청 패턴을 집중 모니터링해야 한다.

BNK부산은행의 경우 대외 시스템 인가 검증 기능 누락 등 1개 항목에서 '미흡' 판정을 받았으며, 경찰은 사이버테러수사대를 전담수사팀으로 지정해 수사에 착수했다. 다만 공격의 정확한 원천 국가와 조직 정체는 아직 규명되지 않았다. 고려대 정보보호대학원 권헌영 교수는 "우회하는 형태의 공격이 있을 수 있어 실제 원래 공격지가 어디인지는 추가 분석이 필요하다"고 말했다. 다만 이번 공격에 인공지능(AI) 에이전트가 활용됐을 가능성이 제기되며, IP 주소의 다국적 우회로 실제 공격 근원지 파악에는 시간이 걸릴 전망이다. 또한 유출된 금융사들이 최근 ISMS-P 인증을 통과한 사실이 알려지면서 인증 제도의 실효성에 대한 논란도 이어지고 있다.