금융권 무차별 해킹 피해에 민간기업도 '긴급 보안강화' 권고
과기정통부·KISA, 피해방지 긴급 대책 마련
"민간기업 피해 확산 저지 종력"
[파이낸셜뉴스] 대형 은행에서 시작된 인공지능(AI) 해킹 피해가 저축은행·캐피탈 등 2금융권까지 번지면서 해킹·침해사고 대응 주무부처인 과학기술정보통신부도 비상이 걸렸다. 과기정통부는 사실상의 비상대응체계를 가동해 금융권을 덮친 신종 해킹 수법으로 인한 추가 피해가 민간기업으로 확산되지 않도록 안간힘을 쏟고 있다.
4일 업계에 따르면 과기정통부는 금융권 전반에 AI 해킹 피해가 잇따라 발생한 이후 긴급 회의를 열고, 대응 방안을 마련 중이다. 과기정통부 산하 한국인터넷진흥원(KISA)은 '최근 사이버공격 대비 기업 보안강화 권고' 공지를 올려 민간기업들의 보안 강화 조치를 긴급 권고했다. 침해 사고 모니터링 단계도 '관심'에서 '주의'로 격상했다.
KISA 위협분석단 AI종합분석팀은 국내 금융권과 민간기업을 대상으로 다수의 침해사고가 발생함에 따라 추가 공격에 대비한 보안 강화가 필요하다고 언급했다.
공격자 IP, 침투 경로, 공격 수법 등이 정확히 파악되지 않은 만큼 다른 기업으로 추가 공격이 발생할 가능성에 대비해 발빠른 대응이 요구되고 있다.
이에 금융위원회가 전체 금융권 협회장과 침해사고 발생 금융사 최고경영자(CEO)를 소집해 긴급 점검회의를 개최하는 등 금융당국 대응과 별개로 과기정통부 역시 해킹·침해사고 대응 주무부처로서 별도의 보안 강화 대책 마련에 나선 것이다.
숙련된 전담 조직·인력과 소프트웨어, 인프라까지 필요했던 과거 공격 패턴과 달리 AI 에이전트가 취약점 탐색·공격 반복·정보 취합 등의 자동화 과정을 거치며 공격 수단 고도화, 공격 속도 가속화 등 피해 확산 우려가 고조되고 있다.
KISA는 외부 노출 자산 확인 및 취약점 조치, 웹·응용 프로그램 인터페이스(API) 취약점 및 접근권한 검증 강화, 계정 및 인증정보 보호, 서버 침해 및 내부 시스템으로의 확산 방지, 정보 유출 탐지 및 연계 모니터링 강화 등을 당부했다.
미사용 서비스를 차단하고 관리자 페이지, 데이터베이스와 관리용 접속 기능은 업무상 필요한 대상과 지정된 접속 경로에서만 접근하도록 제한해야 하며, 계정 탈취를 막기 위한 다중인증(MFA) 적용이 필요하다고 강조했다.
[email protected] 장민권 기자




