금융·보안 · 보도 대조 ✓ 매체 7곳 · 각 은행 입장 귀속

시중은행을 뚫은 그 IP, 내 인터넷은행 문도 두드렸다

신한·KB국민·하나·BNK부산은행, 예가람·웰컴저축은행, 현대캐피탈 해킹에 쓰인 공격자 IP를 금융당국이 금융권에 공유했다. 각사가 보안 로그를 대조한 결과 같은 IP가 토스뱅크 서버에 올해 1~8월 14차례, 카카오뱅크에 1월과 3월 단순 접근 6회와 9월 29일 취약점 탐색 1회(차단), 케이뱅크에 7월부터 4회 접근을 시도한 기록이 나왔다. 세 인터넷은행은 이상 접근을 탐지·차단했고 시스템 침해나 고객 정보 유출은 없었다고 설명했다. 접근 시도는 침해가 아니며, 같은 IP라고 같은 공격자로 단정할 수는 없다.

같은 IP가 '은행이라면 다 두드려 본' 정황이다. 뚫린 곳과 안 뚫린 곳의 차이가 운인지 실력인지가 이번 사건의 핵심 질문이 된다. 그리고 1월부터 두드린 IP를 10월에야 전체 금융권이 알게 됐다는 건, 공격 정보 공유가 피해가 난 뒤에야 돌기 시작했다는 뜻이다.

인터넷은행 고객이라면 이번 건으로 당장 할 일은 없다. 다만 '피해 없음'은 '시도 없음'이 아니다. 비밀번호를 다른 서비스와 같이 쓰고 있다면 바꾸고, 은행 앱 로그인 알림을 켜 두는 건 이런 뉴스가 나올 때마다 할 만한 일이다.

인터넷은행 세 곳이 다 막아냈다는 건 보안 투자가 작동했다는 증거다. 피해 없는 곳을 피해 있는 곳과 같은 제목으로 묶는 건 과장이다.

막아낸 건 다행이지만, 7곳이 뚫리는 동안 공격 IP 하나가 금융권 전체에 공유되지 않았다. 개별 은행의 실력이 아니라 당국의 정보 공유 속도를 물어야 한다.

이 기사에서 안심할 부분은 '차단했다'이고, 불편한 부분은 '1월부터'다. 다음에 볼 것은 금융당국이 공격 IP 공유를 상시화하는지, 뚫린 7곳의 공통점이 무엇으로 발표되는지다. 국감 정무위에서 이 질문이 나오면 그때가 진짜 기사다.

데일리드롭 제2호 · 2026년 10월 6일 화요일 조간

오늘 1면 읽기 →