금융당국, 내일 온투업권 긴급 소집…은행권과 공격 IP 일부 겹쳐

  • 은행보다 앞선 시점에 공격 이뤄져

사진연합뉴스
[사진=연합뉴스]

온라인투자연계금융업(P2P·온투업)권에 대한 해킹 공격이 최근 잇따른 은행권 침해사고보다 앞서 이뤄진 것으로 파악됐다. 일부 공격자 인터넷주소(IP)까지 신한은행 공격에 사용된 IP와 겹친 것으로 알려졌다. 금융당국은 온투업계를 긴급 소집해 연관성 확인에 나설 방침이다.

5일 금융권에 따르면 금융위원회는 오는 6일 온라인투자연계금융협회와 최근 개인정보 유출 사고가 발생한 온투업체를 긴급 소집할 예정이다.

금융위는 전날 온투업권에서도 해킹에 따른 개인정보 유출 사실이 추가로 알려지자 현재까지 실제 정보 유출이 발생했거나 공격 시도가 확인된 업체 현황을 취합한 것으로 전해졌다.

현재 개인정보 유출 사실이 확인된 온투업체는 피에프씨테크놀로지스(PFCT·옛 피플펀드)와 모우다 등이다. PFCT는 지난달 27일 오전 3시 30분께 외부의 무단 접근으로 고객 302명의 개인정보가 유출된 사실을 확인했다. 유출된 정보는 이름과 주민등록번호, 전화번호 등으로 대출 관련 정보는 유출되지 않은 것으로 파악됐다.

모우다에서도 같은 날 정오께부터 이튿날 오전 2시께까지 외부 제3자가 웹사이트에 불법 접근해 정보 유출 가능성을 확인한 것으로 알려졌다.

이는 최근 은행권에서 발생한 침해사고 보다 앞선 시점이다. KB국민은행의 최초 사고 발생 시점은 지난달 27일 오후 11시 19분, 신한은행은 28일 오후 6시 4분, 하나은행은 30일 낮 12시 16분이다. PFCT와 모우다는 이보다 앞선 지난달 27일 새벽과 낮부터 각각 공격을 받은 셈이다.

공격에 사용된 IP에서도 일부 공통점이 발견된 것으로 알려졌다. 금융보안원은 지난 1일 신한은행 공격 과정에서 확인된 공격자 IP를 금융권에 공유했는데, 온투업체들이 자체 침해 기록과 대조한 결과 일부 IP가 일치한 것으로 전해졌다.

이에 따라 온투업체와 은행권에 대한 공격이 동일한 공격자 또는 공격 집단에 의해 이뤄졌을 가능성을 배제하기 어려워졌다. 금융당국도 업체별 침해 경로와 공격 방식, IP 등을 토대로 연관성을 확인할 것으로 보인다.

©'5개국어 글로벌 경제신문' 아주경제. 무단전재·재배포 금지

컴패션_PC
댓글0
0 / 300

댓글을 삭제 하시겠습니까?

닫기

로그인 후 댓글작성이 가능합니다.
로그인 하시겠습니까?

닫기

이미 참여하셨습니다.

닫기