피해사례 확인 안 됐지만
보안 취약점 파악 주력
해당 이미지는 AI로 제작됨.
국내 5대 은행을 포함해 제2금융권, 카드사 등 금융업계 전반을 겨냥한 인공지능(AI) 해킹 공격이 발생한 가운데 증권업계 움직임도 분주해지고 있다.
구체적 피해사례가 확인되진 않았지만, 고객정보 관리에 허술한 점은 없었는지 내부통제 전반을 재점검하는 분위기다.
7일 금융투자업계에 따르면, 증권업계는 금융당국으로 제공받은 해킹 시도 인터네주소(IP)를 차단하고 자체 점검을 진행하고 있다.
금융감독원은 전날 공지에서 "최근 금융권에서 발행한 침해사고 관련 해킹을 시도한 IP 주소 33개, 중복을 제거하면 28개를 일부 국가 정보와 함께 전파했다"고 밝힌 바 있다.
금융당국은 금융사에 오는 8일까지 자체 점검 및 미흡 사항 조치를 마쳐달라는 요청을 전달한 상태다.
이에 증권업계도 지난 주말부터 '비상대응팀' 등을 꾸려 점검을 벌이고 있다. 공유받은 IP 주소를 차단하고 전반적인 보안 시스템을 살펴보는 분위기다.
실제로 일부 증권사에선 사이버 공격에 앞서 공격 대상의 시스템 정보를 파악하는 '스캐닝' 정황이 포착됐지만, 피해사례는 확인된 바 없다.
한국투자증권 관계자는 "현재까지 고객정보 유출이나 비정상 접속 등 특이사항은 확인되지 않았다"며 "식별된 공격자 IP는 즉시 차단했고, 보안시스템을 통한 모니터링도 강화해 시행하고 있다"고 전했다.
신한투자증권 관계자는 "IP를 기반으로 침해 위협 여부를 우선 점검했다"며 "금융감독원 요청에 따른 자체 점검도 진행 중"이라고 말했다.
구체적으로 비상대응반 가동, 주요 시스템·서비스 관련 백신 설치 확대, 인증 취약점 확인, 비무장지대(DMZ) 내 개인정보 보유 여부 등을 살펴보고 있다는 설명이다.
아울러 시스템 내 이상행위 탐지 솔루션 도입을 추진하고, AI 모의해킹을 활용한 취약점 분석도 진행 중이다.
특히 이번 해킹이 실제 거래가 일어나는 '금융채널'이 아닌 직원용 '업무지원 채널'을 파고든 만큼, 내부통제 전반에 대한 재점검도 이뤄지는 모양새다.
실제로 지난 주말 개최된 금융권 긴급 점검 회의에서는 내부통제와 보안관리 부실이 사고 주요 원인이라는 지적이 제기된 것으로 전해졌다.
일각에선 금융당국이 대응방안을 서둘러 발표할 필요가 있다는 지적이 나온다.
금융권 자체 점검이 마무리되는 내일(8일) 금융위원회에 대한 국정감사가 진행되는 만큼, 점검 결과 분석 및 보안 강화 방안이 제시될 수 있을지 주목된다.
금융투자업계 관계자는 "개별 금융사 차원의 대응책 발표는 해커의 '승부욕'을 자극할 수 있다"며 "금융당국이 대응 방향을 설정해 업권 전반의 보안 역량을 강화해야 한다"고 말했다.
댓글 쓰기