Home 의회정보 국회·국회의원 보도자료

국회·국회의원 보도자료

    금융권 해킹 IP, 올해 1월에도 접속 시도 기록... 1년치 점검한 토스뱅크서 확인·차단

    • 보도일
      2026. 10. 5.
    • 구분
      국회의원
    • 기관명
      김형연 국회의원
- 토스뱅크...1월 3건·7~8월 11건 접속 시도 확인...모두 접속 실패, 피해 없어
- 금융사마다 점검 범위 제각각...3개월만 보면 1월 기록 안 보여
- 김형연 의원, “전 금융권 최소 1년 이상 기록 점검하고, 당국이 기준 정해 안내해야”

국회 정무위원회 김형연 의원(조국혁신당)은 최근 금융권 해킹 사고에 쓰인 해외 IP 2개가 올해 1월에도 토스뱅크에 접속을 시도했다가 차단된 것으로 파악됐다고 5일 밝혔다.

금융보안원이 지난 1일 금융회사에 공유한 침해지표를 토스뱅크가 받아 데이터센터 내·외부 통신 구간의 최근 1년 치 기록을 점검한 결과다.

김형연 의원실이 토스뱅크로부터 확인한 결과에 따르면, 올해 1월 24일에는 원격 관리용 접속 방식(SSH) 시도가 3차례 있었으나, 토스뱅크는 이 통로를 외부에 열어 두지 않아 방화벽 단계에서 차단됐다. 7~8월에는 일반 웹 접속 방식(HTTPS) 시도 11차례가 있었으나 이 역시 모두 접속에 실패했다.

문제는 금융사별 보안 점검 ‘기준’이다. 이번 기록은 동일한 침해지표를 공유받고도 점검 범위에 따라 결과가 달라질 수 있음을 보여준다. 김형연 의원실에 따르면 최근 3개월 치만 점검해 보고한 금융회사도 있었다. 점검 대상 기간이  짧을수록 잠재적 해킹 시도를 놓칠 위험은 커진다.

김형연 의원은 “토스뱅크의 1년 치 점검을 통해 올 1월의 접속 시도가 새롭게 확인된 만큼, 타 금융사에도 아직 수면 위로 드러나지 않은 접속 시도가 존재할 가능성을 배제할 수 없다”고 말했다.

이어 김형연 의원은 “금융사들이 똑같은 지표를 받고 어디까지 들여다보느냐에 따라 결과가 달라진다면, 점검 결과를 신뢰하기 어렵다”며 “전 금융사가 최소 1년 이상의 기록을 점검하고, 금융당국은 점검 기준과 기간을 정해 안내해야 한다”고 덧붙였다. (끝)