토스뱅크서도 해킹 시도…일부 보험사도 공격 흔적 포착
등록 2026.10.05 19:02:54수정 2026.10.05 22:29:58
신한은행 공격 IP, 토스뱅크 접근 시도…피해 없어
보험사에서도 해킹 시도, 침투로 이어지진 않아
![[서울=뉴시스] 해킹 .참고용 이미지. 재판매 및 DB 금지 (사진=유토이미지) *재판매 및 DB 금지](https://img1.newsis.com/2026/09/23/NISI20260923_0002247591_web.jpg?rnd=20260923112704)
[서울=뉴시스] 해킹 .참고용 이미지. 재판매 및 DB 금지 (사진=유토이미지) *재판매 및 DB 금지
[서울=뉴시스] 조현아 기자 = 시중은행을 공격한 IP(인터넷주소) 중 일부가 올해 초부터 토스뱅크 서버에도 접근을 시도한 것으로 나타났다. 시중은행과 저축은행, 캐피탈사에 이어 인터넷전문은행과 보험사 등 금융권 전반에서 공격 시도가 잇따라 확인되면서 피해 범위 확대에 따른 불안감도 커지고 있다.
5일 금융권에 따르면 최근 신한은행을 해킹한 공격자 IP 중 일부가 올해 초부터 토스뱅크 서버에 접근을 시도했던 것으로 나타났다.
신한은행 공격에 사용된 IP 중 일부는 올해 1월과 7~8월 등에 토스뱅크 서버에 접근을 시도한 것으로 알려졌다. 다만 토스뱅크가 해당 접속을 차단하면서 개인정보 유출 등 실제 피해로 이어지지는 않았다.
토스뱅크 관계자는 "IP 일치만으로 동일 공격자의 행위라고 단정하기는 어렵다"면서 "일상적으로 허용되지 않은 네트워크 접근이 다수 발생하고 있고, 상시 탐지·차단 체계에 따라 정상 차단됐다. 시스템 침해나 고객정보 유출 등의 피해는 발생하지 않았다"고 밝혔다.
최근 발생한 금융권 해킹 공격이 당초 알려진 것보다 훨씬 이전부터 광범위하게 시도된 것 아니냐는 우려도 제기되고 있다.
앞서 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등 7개 금융회사에서는 해킹에 따른 정보 유출 피해가 발생했다. 공격자는 여러 금융회사를 동시에 겨냥해 외부에 노출된 업무지원 시스템 등 취약점을 집중적으로 공격한 것으로 파악되고 있다.
보험업권에서도 최근 금융권 공격과 관련된 해킹 시도가 발생한 것으로 파악됐다. 업계 관계자는 "보험사 한 두 곳에서 문제가 된 IP를 통한 해킹 시도가 있었지만 실제 침투로는 이어지지 않았다"며 "일부는 IP 스캐닝 과정에서 공격 흔적을 확인했고, 일부는 집중 모니터링을 통해 침투 시도를 차단했다"고 전했다.
금융당국은 각 금융회사에 공격에 사용된 IP와 수법 등을 공유하고, 동일·유사한 공격 흔적이 있는지 긴급 점검하도록 했다. 이번 해킹 공격에 인공지능(AI) 기반 침투 도구 등이 활용됐을 가능성을 염두에 두고 공격 경로와 피해 범위를 조사하고 있다.
은행·카드사는 6일까지, 증권·보험·저축은행 등은 8일까지 외부에 노출된 IT 자산과 서비스 등에 대한 긴급 점검을 마칠 예정이다.
◎공감언론 뉴시스 [email protected]
Copyright © NEWSIS.COM, 무단 전재 및 재배포 금지
관련기사
- 송경희 개인정보위원장 "금융 유출 사고 철저 조사…피해 최소화 총력"
- AI 공격에 줄줄이 뚫린 은행들…'해킹 피해無' 우리·NH·인뱅 뭐가 달랐나
- 통신·플랫폼 이어 금융까지…'AI 해킹' 과방위 국감판 흔든다
- AI 해킹 확산에 'AI 방패' 꺼낸 금융당국…'망분리 완화' 해법 될 수 있나
- "은행도 뚫렸는데, 내 돈 빼야 하나"…AI해킹 사태에 금융소비자 불안감
- 재계, 해킹 '불똥' 차단 분주…"외부 노출 자산·취약점 긴급 점검"
- 정부 해킹 2배 급증했는데 원인은 '담당자 과실'
- 수십년 된 보안망도 '1분 컷'…AI가 바꾼 해킹의 법칙[긴급진단-AI 해킹 포비아①]





























