금융권 해킹 일파만파…산업계 긴급 보안 점검
아이티데일리 (IT DAILY) ·
✦ AI 요약
신한은행의 개인정보 유출이 드러난 뒤 KB국민은행·하나은행·부산은행·예가람저축은행·웰컴저축은행·현대캐피탈에서도 피해가 확인됐다.
6일 기준 금융사 7곳에서 침해사고가 발생했고, 우리은행·NH농협은행에서는 실제 정보 유출은 없었다.
금융당국은 은행·카드사와 증권·보험·저축은행·전자금융업자 등에 긴급 점검을 지시하고 공격 IP 19개를 금융회사와 공유했다.
신한은행의 개인정보 유출이 드러난 뒤 다른 은행과 저축은행, 캐피탈사에서도 피해가 확인되며 금융권 해킹 피해가 확산하고 있다. 시중은행 이후 저축은행·캐피탈사 피해가 확인되면서 금융권 전반에 비상이 걸린 상황이다. 6일 기준으로 금융사 7곳에서 침해사고가 발생했다.
이번 사태는 1일 신한은행에서 고객 2만5000여 명의 대출 관련 개인 신용정보가 유출된 사실이 확인되면서 본격화했다. 해킹 피해가 확인된 기관은 신한은행을 비롯해 KB국민은행·하나은행·부산은행·예가람저축은행·웰컴저축은행·현대캐피탈이다. 현재까지 추가 피해는 확인되지 않았다.
금융권 전반에 비상이 걸리자 금융당국은 은행·카드사를 대상으로 6일까지 긴급 점검을 완료하라고 지시했다. 증권업계도 유사 피해 여부에 대한 점검을 지속하고 있다. 전자·자동차·항공 등 주요 기업도 보안 점검에 착수했다.
정황상 이번 공격은 금융권 전반에서 동시다발로 발생한 것으로 추정된다. 신한은행 공격에 사용된 미국 IP 2개는 올해 1월·7~8월 토스뱅크에 14차례 접속을 시도한 것으로 파악됐다.
비슷한 시기 우리은행·NH농협은행을 상대로 한 해킹 시도도 포착됐다. 다만 우리은행·NH농협은행에서는 실제 정보 유출은 발생하지 않았다.
금융감독원은 6일 해킹과 관련한 공격 IP 19개를 확보해 금융회사와 공유했다. 공격 IP 소재지별 현황은 미국 5개가 최다였고, 일본 2개, 스웨덴 2개, 독일 2개였으며, 국내 IP 1개도 확인됐다. 해커는 여러 국가 소재 IP를 경유해 침투하고 복수 시스템을 공격한 것으로 추정됐다.
금융당국은 지난주 사고 발생 후 긴급회의를 소집해 현황과 대응 상황을 점검했다. 금융감독원은 전 금융권 약 500개사에 공격 IP와 보안 유의 사항을 전파했다.
당국 지시에 따라 은행·카드는 6일까지, 증권·보험·저축은행·전자금융업자 등은 8일까지 긴급 점검을 마쳐야 한다. 긴급 점검은 12개 항목 체크리스트를 기준으로 실시되며, 체크리스트에는 공격 IP 차단 여부·피해 조사 여부와 외부 노출 IT 자산·서비스 식별 여부·보안 강화 여부가 포함된다. 미흡 사항이 발견되면 즉시 보완해야 한다.
잇단 금융권 해킹 소식이 발생하자 과학기술정보통신부·한국인터넷진흥원은 추가 피해 방지를 위한 사이버 위협 대응을 진행했다. 이에 KISA 인터넷침해대응센터(KISC)는 추가 피해 가능성에 대비해 모니터링을 강화하고, 침해사고 대응 인력도 보강했다.
이와 함께 금융권 외 전자·자동차·항공 등 주요 기업들도 대응에 나섰다. 전자·자동차·항공 등 주요 기업들은 공격 IP 차단에 착수했고, 외부 접속 시스템 점검에도 들어갔다.
같은 흐름에서 과기정통부는 4일 정보보호최고책임자(CISO) 신고 기업 약 2만8000곳에 보안 점검 권고 메일을 발송했다. KISA 위협분석단은 3일 '사이버 공격 대비 기업 보안 강화 권고'를 발표하고 각 기업·기관에 API 취약점 점검과 인증 정보 관리 실태 점검을 당부했다. 아울러 KISA 위협분석단은 API 취약점을 초기 침투 경로 악용 요소로 지목했다.
출처: 아이티데일리 (IT DAILY) · 김호준 기자
원문: https://www.itdaily.kr/news/articleView.html?idxno=242024
참고자료
이 기사는 자동생성 알고리즘의 도움을 받아 작성되었습니다.
출처 아이티데일리 (IT DAILY)
원문 확인이 기사는 아이티데일리 (IT DAILY) 원문을 바탕으로 비즈크러시가 요약 정리했습니다. 정확한 인용과 세부 내용은 원문을 확인해 주세요.