종합/공지

금융권 연쇄 해킹에 정부 비상대응…“1년치 접근기록까지 점검해야”

KAN 편집국 기자
입력
금융사 잇단 개인정보 유출, 공격 IP 여러 기관에서 반복 확인

최근 국내 주요 금융회사를 대상으로 한 해킹과 개인정보 유출이 잇따르면서 금융권 전체가 긴급 보안점검에 들어갔다. 경찰은 하나은행, KB국민은행, 신한은행 등에서 발생한 연쇄 해킹 사건을 수사하기 위해 28명 규모의 전담팀을 구성했다.

 

특히 최근 신한은행 사고에 사용된 것으로 확인된 공격 IP가 올해 초 토스뱅크에 접근을 시도했고, 교보생명을 비롯한 다른 금융회사에도 접근을 시도한 정황이 확인됐다. 실제 피해가 확인되지 않은 기관까지 포함하면 공격 범위가 기존에 알려진 것보다 넓을 가능성이 제기된다.

 

정부는 금융회사들의 외부 접점, 인증 및 접근통제, 보안체계 전반을 긴급 점검하고 공격 IP와 공격수법 등 위협정보를 금융권 전체에 공유하기로 했다. 금융권은 은행과 카드사의 긴급점검을 10월 6일까지, 증권·보험·저축은행 등은 10월 8일까지 완료할 예정이다.

 

이번 사건에서 주목할 부분은 개별 금융사의 단일 침해사고가 아니라 동일하거나 유사한 공격 인프라가 여러 금융기관을 연속적으로 탐색하고 있다는 점이다. 이는 공격자가 한 기관을 목표로 하는 방식에서 벗어나 금융권 전체의 외부 노출 시스템과 인증체계를 탐색하는 방식으로 공격 범위를 확대하고 있을 가능성을 보여준다.

 

이번 사태는 기업의 사이버보안이 더 이상 정보보호 부서만의 문제가 아니라는 점을 보여준다. 공격이 발생한 뒤 피해를 복구하는 것보다 공격자가 침입하기 전부터 외부 노출 자산과 접근권한을 지속적으로 관리하는 체계가 중요해지고 있다.

특히 공격 IP와 접근 로그를 여러 기관이 공유하면 개별 기업에서 발견하지 못한 공격 징후를 조기에 발견할 수 있다. 금융권뿐 아니라 개인정보를 보유한 일반 기업에도 동일한 접근이 필요하다.

#사이버보안 #금융보안 #금융권해킹 #해킹사고 #개인정보유출 #사이버공격 #정보보호 #보안사고 #침해사고 #금융회사 #은행보안 #랜섬웨어 #해킹대응 #보안위협

 

KAN 편집국 기자
share-band
밴드
URL복사