최근 신한은행을 겨냥한 해킹에 사용된 것으로 지목된 인터넷주소(IP)가 토스뱅크 서버에도 올해 1월부터 여러 차례 접근을 시도한 사실이 확인됐다. 금융당국과 업계에 따르면 해당 IP를 통한 접근 시도는 총 14차례에 달했지만, 토스뱅크가 모두 차단해 서버 침입이나 고객 개인정보 유출 등의 피해는 발생하지 않았다.

보도에 따르면 신한은행 공격에 쓰인 미국發 IP 2개가 지난 1월 토스뱅크 서버에 3차례 접근했고, 이후 7~8월에도 같은 IP를 통한 추가 접근 시도가 11차례 이어졌다. 토스뱅크 측은 이상 접근을 조기에 감지해 차단 조치를 취했다고 설명했다.

같은 IP는 금융권 외에 생명보험업계도 노렸던 것으로 파악됐다. 생명보험사 2곳의 서버에서도 동일한 공격 패턴의 접근 시도가 확인됐다. 업계에서는 공격자가 특정 금융사를 노린 것이 아니라 금융권 전반을 상대로 광범위하게 침투를 시도한 것으로 보고 있다.

금융당국은 이번 사실을 확인한 뒤 전 금융권에 관련 정보를 공유하고 긴급 보안 점검을 지시했다. 은행과 카드사는 6일까지, 증권·보험·저축은행 등 제2금융권은 8일까지 관련 점검을 마치도록 했다.

금융보안 전문가들은 특정 금융사에 대한 공격 시도가 확인되면 동일 공격자가 업권 전체를 대상으로 반복 시도할 가능성이 높다며, 공격 정보를 업권 전체와 신속히 공유해 선제 대응하는 체계가 중요하다고 강조한다. 아직까지 이번 접근 시도로 인한 실제 피해 사례는 보고되지 않았지만, 금융당국은 점검 결과에 따라 추가 보안 강화 조치를 검토할 방침이다.